Lire le secret hexagone de la plate-forme en tant qu'hexh, et étirer une clé courte au lieu de la refuser

Fixkamo-shared-library
Expédié
12 septembre 2026 à 03:14 UTC
Auteur
Kamo
Commite
c3e65d9

JWTUtils décodé le service de sécurité. La plate-forme secret est 64 chiffres hexagones (32 octets), que la base64 transforme en 48 dénués de sens octets; ceux-ci ont ensuite été refusés trop rapidement pour le HS512. Donc chaque service que charge le haricot connecté "[JWT-Non a échoué à l'initialisation de la clé HMAC" au démarrage et l'utilité ne pouvait ni signer ni vérifier. Le secret est maintenant lu sous la forme dans laquelle il est écrit (hex, puis Base64, puis texte), et le matériau inférieur à 64 octets de HS512 est étiré avec SHA-512. Rien ne pourrait jamais signer avec l'ancien comportement, donc aucun changement de jeton n'a été modifié.

Tous les changements

Comme ce que tu vois expédier ?

Chacune de ces mises à jour atterrit automatiquement dans votre espace de travail. Commencez gratuitement et regardez-le grandir semaine après semaine.

Commencez gratuitement pour toujoursPrix de visualisation