- Verschifft
- 12. September 2026 um 03:14 UTC
- Autor
- Kamo
- Ausschuss
- c3e65d9
JWTUtils dekodierte Security-Service.*** nur als Base64. Die Plattform Geheimnis ist 64 Hex-Ziffer (32 Bytes), die Base64 in 48 Bedeutungslose verwandelt Bytes; diese wurden dann als zu kurz für HS512 abgelehnt. Also jeder Service, der lädt die geloggte "[JWT] Failed to initialize HMAC Key" beim Start und Das Dienstprogramm konnte weder unterschreiben noch überprüfen. Das Geheimnis wird nun in der Form gelesen, in der es geschrieben ist (Hex, dann Base64, dann Text), und Material kürzer als die 64 Bytes von HS512 wird mit SHA-512 gestreckt. Nichts konnte jemals mit dem alten Verhalten unterschreiben, also ändert sich kein existierendes Token.