WebAuthn Passkey Assertion 解码与 Challenge 调试器 | 在线免费工具 | Elysia ToolsCryptography
WebAuthn Passkey Assertion 解码与 Challenge 调试器
解析 clientDataJSON、authenticatorData、flags、rpIdHash 和 signCount;提供公钥时验证 ES256、RS256 或 Ed25519 签名。
执行
运行这个工具
填写表单、运行工具,并在同一页面查看结果。
工具使用指南
详细了解工具的适用范围、支持能力及用户案例。
关键事实
- 分类
- Cryptography
- 输入类型
- textarea, select, text, number
- 输出类型
- json
- 案例覆盖
- 4
- API 可用
- 是
适用场景
- 调试 WebAuthn 登录或 Passkey assertion 中的 challenge、origin 和 RP ID 绑定问题。
- 检查 authenticatorData 的 flags、rpIdHash 与 signCount,定位服务端校验异常。
- 在拥有 COSE 公钥时验证 assertion 签名,并区分解码结果与密码学验签结果。
使用方式
- 1输入 clientDataJSON,并选择 JSON 文本或 Base64url 编码。
- 2输入 authenticatorData 和签名,按十六进制或 Base64url 指定二进制编码。
- 3可选填入期望 challenge、期望 origin、RP ID 和上一次 signCount,以执行对应绑定与计数器检查。
- 4可选提供 COSE 公钥,工具解析 assertion 字段并输出 JSON 检查结果及签名状态。
challenge 检查状态为 fail,可据此确认客户端 challenge 与期望值不一致;签名仍不会被验证。
3. 使用 COSE 公钥验证签名
安全工程师背景
安全工程师拥有完整 assertion 和对应的 COSE 公钥,需要同时查看 authenticatorData 字段并验证签名。
问题
确认 assertion 的 challenge、origin、RP ID 绑定,并检查 ES256、RS256 或 Ed25519 签名结果。
如何使用
输入 clientDataJSON、authenticatorData 和签名,按实际格式选择编码,再粘贴 COSE 公钥并选择其编码类型。
可选填写 expectedChallenge、expectedOrigin、rpId 和 previousSignCount;coseEncoding 可选择 COSE CBOR(base64url)、COSE CBOR(十六进制)或 COSE JSON。
结果
工具输出 JSON 解码结果,包含 flags、rpIdHash、signCount 及绑定检查,并在公钥和算法匹配时给出签名验证状态。