1. Разбор assertion без проверки подписи
Разработчик WebAuthnКонтекст
Нужно проверить структуру assertion и убедиться, что challenge соответствует значению, отправленному сервером.
Проблема
Понять состояние challenge, rpIdHash, flags и signCount без открытого ключа.
Как использовать
Вставьте clientDataJSON, authenticatorData и подпись, укажите expectedChallenge `Y2hhbGxlbmdl`, RP ID `example.com` и предыдущий signCount `1`.
clientDataEncoding: json; binaryEncoding: hex; cosePublicKey: не указыватьРезультат
Challenge проходит проверку, signCount определяется как 2, а проверка подписи явно отмечается как not-checked.