1. 不提供公钥解码 assertion
WebAuthn 开发者背景
开发者需要确认一次 Passkey assertion 中的 challenge、RP ID 绑定和计数器,但暂时没有用于验签的 COSE 公钥。
问题
在不进行密码学验签的情况下查看 assertion 字段和基础检查状态。
如何使用
输入 JSON 格式的 clientDataJSON、十六进制 authenticatorData 和签名,填写期望 Challenge、RP ID 及上一次 signCount,不填写 COSE 公钥。
clientDataEncoding=json;binaryEncoding=hex;expectedChallenge=Y2hhbGxlbmdl;rpId=example.com;previousSignCount=1。结果
challenge 检查通过,signCount 从 1 增至 2,签名状态明确显示为未检查。