- Expediere
- 12 septembrie 2026 la 03:14 UTC
- Autor
- Kamo
- Comite
- c3e65d9
JWTUtils a decodat serviciul de securitate. Platforma Secretul este 64 de cifre hex (32 de octeți), care Base64 se transformă în 48 fără sens octeți; acestea au fost apoi refuzate ca fiind prea scurte pentru HS512. Deci, fiecare serviciu care încarcă fasolea autentificată "[JWT] Nu a reușit să inițializeze tasta HMAC" la pornire și utilitarul nu putea nici să semneze, nici să verifice. Secretul este acum citit în forma în care este scris (hex, apoi Base64, apoi text), iar materialul mai scurt decât 64 octeți HS512 este întins cu SHA-512. Nimic nu ar putea semna cu vechiul comportament, aşa că nu există schimbări.