Przeczytaj heksowy sekret platformy jako hex i rozciągnij krótki klucz, zamiast odmawiając

Fixkamo-shared-library
Szycy
12 września 2026 03:14 UTC
Autor
Kamo
Pochęt się
c3e65d9

JWTUtils zdekodował usługę bezpieczeństwa. Platforma Sekret to 64 cyfry sześciokątne (32 bajty), które Base64 zamienia się w 48 bezsensownych bajtów; odmówiono ich jako zbyt krótkich dla HS512. Więc każda usługa, która ładuje wylogowany fasoli "[JWT] Nieustępować w celu zainicjowania klucza HMAC" podczas uruchamiania i Narzędzie nie może ani podpisać, ani zweryfikować. Tajemnica jest teraz odczytywane w formie, w jakiej jest napisane (hex, potem Base64, następnie Tekst) i materiał krótszy niż 64 bajty HS512 są rozciągnięte SHA-512. Nic nigdy nie może podpisać ze starym zachowaniem, więc żadne istniejące tokeny się nie zmieniają.

Wszystkie zmiany

Jak to, co widzisz żeglugę?

Każda z tych aktualizacji automatycznie ląduje w miejscu pracy. Zacznij za darmo i obserwuj, jak rośnie tydzień po tygodniu.

Start Free ForeverZobacz ceny