- Spegnimento
- 12 settembre 2026 alle ore 03:14 UTC
- Autore
- Kamo
- Impegno
- c3e65d9
JWTUtils ha decodificato il servizio di sicurezza. La piattaforma è segreto è 64 cifre esagonali (32 byte), che Base64 si trasforma in 48 senza significato byte; quelli furono poi rifiutati troppo brevi per HS512. Così ogni servizio che carica il fagiolo registrato "[JWT] Non inizializzato chiave HMAC" all'avvio e l'utilità non poteva firmare né verificare. Il segreto è ora letto nella forma è scritto in (ex, poi Base64, poi testo), e il materiale più breve di HS512 64 byte è allungato con SHA-512. Niente potrebbe mai firmare con il vecchio comportamento, quindi nessun cambiamento di token esistente.