WebAuthn 測試器
測試 Passkey、安全金鑰與裝置認證
環境檢查
先看這個瀏覽器與作業系統提供了哪些 WebAuthn 能力。缺少必要能力時,下面的測試會停用並說明原因。
能力可用不代表實測通過。這一區只回答「這個環境提供了哪些 API」,不代表裝置上已經有 Passkey,也不代表待會的測試會成功。本站不以瀏覽器名稱推斷 USB、NFC 或生物辨識可用。
WebAuthn 不以網址路徑區隔憑證。同一台主機上的測試站與正式站是同一個 RP,不構成不同的安全邊界 —— 在其中一邊建立的測試憑證,另一邊也認得。
建立測試憑證
下面的選項是「要求條件」,不是設備掃描。實際跳出來的系統視窗由瀏覽器與作業系統決定,本站不會、也做不到仿造它。
認證方式進階設定
等待時間是傳給系統的提示,系統不一定精確遵守。首版只提出 ES256 與 RS256 —— 其他演算法本站解得出金鑰結構,但驗不了簽章,提出去只會讓結果停在「無法驗證」。
建立後可能在安全金鑰或通行金鑰管理器留下測試憑證。測完請依「使用說明」的指引,到系統或密碼管理器把名稱是 JT WebAuthn Test 的憑證移除。
執行認證
用已經建立的測試憑證跑一次認證,並在瀏覽器內驗證簽章。也可以不指定憑證,讓系統列出本站的可探索憑證讓你挑。
本機的公開金鑰只存在這個分頁的記憶體裡,重新整理就會不見。要留著下次用,先按上面的「下載測試資料」。沒有本機公開金鑰時,認證還是跑得起來,只是簽章那一項會停在「無法驗證」。
測試結果
測試記錄
記錄只存在這個分頁的記憶體,最多 100 筆,重新整理就會清空。下載的報告預設去識別化:不含完整 credential ID、不含 userHandle、不含完整原始回應。
手動註記會標成「使用者註記」寫進下一筆記錄。getTransports() 回報的是憑證宣稱可用的傳輸方式,不是本次實際走的那一條,所以 USB/NFC/跨裝置只能由你自己註記。
使用說明 10 項
本站不設資料上傳或分析後端,這一頁的所有處理都在你的瀏覽器裡完成。但作業系統、密碼管理器的同步機制與跨裝置認證會使用它們自己的網路,所以不能說整個認證流程完全沒有連線。