Sonda WebAuthn
Onde estou agora
1 · O aparelho tem o recurso?
Não abre Face ID nem cria nada — só pergunta ao sistema.
2 · Criar a credencial
Deve abrir Face ID / digital. Usa exatamente o que o épico vai usar:
userVerification: required e residentKey: required.
Rodar de novo substitui a credencial, não empilha outra.
3 · Entrar com a credencial
Este é o passo que sustenta o épico. Ele não depende do passo 2 ter rodado aqui — é de propósito: crie no Safari, depois abra o app instalado e toque aqui. Se funcionar nos dois sentidos, a passkey mora no chaveiro do aparelho e não no armazenamento do navegador.
4 · Levar o resultado embora
Os dois campos precisam ser digitados, e não é preguiça: no iPhone o navegador só diz “iPhone”, nunca qual; e o Chrome no Android congela a versão do sistema na user-agent desde a redução de UA, então o que está aí embaixo pode ser genérico e ninguém perceberia.
copiado5 · Resposta crua (para o desenvolvedor)
Isto não é resultado de teste: é o que o aparelho respondeu, em cru. Vira a fixture do teste automatizado do servidor — uma resposta de verdade prova coisas que um objeto inventado nunca prova. Não tem nada secreto aqui: é chave pública e o desafio que já foi usado e queimado.
copiado