- Expédié
- 12 septembre 2026 à 03:14 UTC
- Auteur
- Kamo
- Commite
- c3e65d9
JWTUtils décodé le service de sécurité. La plate-forme secret est 64 chiffres hexagones (32 octets), que la base64 transforme en 48 dénués de sens octets; ceux-ci ont ensuite été refusés trop rapidement pour le HS512. Donc chaque service que charge le haricot connecté "[JWT-Non a échoué à l'initialisation de la clé HMAC" au démarrage et l'utilité ne pouvait ni signer ni vérifier. Le secret est maintenant lu sous la forme dans laquelle il est écrit (hex, puis Base64, puis texte), et le matériau inférieur à 64 octets de HS512 est étiré avec SHA-512. Rien ne pourrait jamais signer avec l'ancien comportement, donc aucun changement de jeton n'a été modifié.