İçeriğe geç

PASSKEY-ORNEK · WEBAUTHN + TOTP

Passkey Laboratuvarı

Tarayıcının gerçek WebAuthn API'siyle passkey oluşturun ve giriş yapın; sunucunun yapacağı her doğrulama burada, sizin tarayıcınızda, adım adım çözülür.

01 · KONTROL

Passkey oluştur ve giriş yap

Kullanıcı doğrulaması (UV)

Hazır. Önce bir passkey oluşturun.

02 · NE OLUYOR?

Akış

  1. Challenge — 32 rastgele bayt üretilir (normalde sunucu üretir).
  2. navigator.credentials.create / get — tarayıcı doğrulayıcıdan (telefon, güvenlik anahtarı, parola yöneticisi) imza ister.
  3. clientDataJSON — tarayıcı; tür, challenge ve origin'i yazar.
  4. authenticatorData — doğrulayıcı; alan adı özeti, bayraklar ve sayacı yazar.
  5. İmza — ikisi birlikte imzalanır; açık anahtarla WebCrypto doğrular.

Passkey'in özel anahtarı doğrulayıcıdan hiç çıkmaz. Bu sayfa yalnız açık anahtarı ve sayacı bu tarayıcının localStorage'ında tutar; hiçbir yere veri göndermez.