Passkey 与 WebAuthn 测试器

本地 WebAuthn · 安全来源

运行真实通行密钥仪式,解码凭据证据,验证断言并检查浏览器支持。

WebAuthn 需要支持该功能的浏览器与安全上下文
浏览器会把认证仪式绑定到 —,原生凭据界面与认证器策略仍然生效。

Challenge 与公开凭据材料仅保留在当前标签页内存中,不会创建服务端账号。

已准备运行通行密钥仪式

为本站创建测试通行密钥,再进行认证并在内存中验证签名断言。

使用方法

  1. 01

    运行认证仪式

    在当前安全来源创建通行密钥,并通过浏览器原生凭据界面进行认证。

  2. 02

    检查证据

    在本地解码 clientDataJSON、认证器数据、Attestation CBOR、Flag、计数器、扩展与传输方式。

  3. 03

    验证关键假设

    检查 Challenge、Origin、RP ID Hash、用户在场与验证及签名结果,再导出脱敏报告。

常见问题

可以测试其它 RP ID 吗?

不可以。浏览器会把 WebAuthn 仪式绑定到当前安全来源及符合规则的 RP ID;本工具刻意使用当前主机名。

Nobuf 会保存通行密钥吗?

认证器可能持久保存凭据,但 Nobuf 仅在当前标签页内存中保留测试所需的公开凭据材料,且不会上传。

成功解码就能证明响应可信吗?

不能。解码只展示证据;依赖方仍需在可信服务端验证 Challenge、Origin、RP ID Hash、Flag、签名、凭据归属、计数器与业务策略。

为什么不同浏览器的能力结果不同?

WebAuthn Level 3 能力接口与条件式中介仍在逐步实现,浏览器也可能为保护隐私而限制暴露信息。

继续使用其他专注的浏览器端工具。

全部工具

默认本地处理;远程数据来源会明确说明。

© 2026 Nobuf

Nobuf

由浏览器驱动的快速、本地优先实用工具。