OAuth 2.0、OIDC 与 PKCE 调试器
安全工具 按需联网
运行真实通行密钥仪式,解码凭据证据,验证断言并检查浏览器支持。
Challenge 与公开凭据材料仅保留在当前标签页内存中,不会创建服务端账号。
为本站创建测试通行密钥,再进行认证并在内存中验证签名断言。
在当前安全来源创建通行密钥,并通过浏览器原生凭据界面进行认证。
在本地解码 clientDataJSON、认证器数据、Attestation CBOR、Flag、计数器、扩展与传输方式。
检查 Challenge、Origin、RP ID Hash、用户在场与验证及签名结果,再导出脱敏报告。
不可以。浏览器会把 WebAuthn 仪式绑定到当前安全来源及符合规则的 RP ID;本工具刻意使用当前主机名。
认证器可能持久保存凭据,但 Nobuf 仅在当前标签页内存中保留测试所需的公开凭据材料,且不会上传。
不能。解码只展示证据;依赖方仍需在可信服务端验证 Challenge、Origin、RP ID Hash、Flag、签名、凭据归属、计数器与业务策略。
WebAuthn Level 3 能力接口与条件式中介仍在逐步实现,浏览器也可能为保护隐私而限制暴露信息。
继续使用其他专注的浏览器端工具。