- Szycy
- 12 września 2026 03:14 UTC
- Autor
- Kamo
- Pochęt się
- c3e65d9
JWTUtils zdekodował usługę bezpieczeństwa. Platforma Sekret to 64 cyfry sześciokątne (32 bajty), które Base64 zamienia się w 48 bezsensownych bajtów; odmówiono ich jako zbyt krótkich dla HS512. Więc każda usługa, która ładuje wylogowany fasoli "[JWT] Nieustępować w celu zainicjowania klucza HMAC" podczas uruchamiania i Narzędzie nie może ani podpisać, ani zweryfikować. Tajemnica jest teraz odczytywane w formie, w jakiej jest napisane (hex, potem Base64, następnie Tekst) i materiał krótszy niż 64 bajty HS512 są rozciągnięte SHA-512. Nic nigdy nie może podpisać ze starym zachowaniem, więc żadne istniejące tokeny się nie zmieniają.