misskey-dev / node-http-message-signatures

An JavaScript (Node.js and browsers) implementation for HTTP Message Signatures (RFC 9421)
MIT License
9 stars 4 forks source link

verifyで通すアルゴリズムを制限する機能 #4

Closed mei23 closed 6 months ago

mei23 commented 6 months ago

sha1とかmd5 hashを制限したりする (これらはデフォルトオフで良いかもしれないが)

tamaina commented 6 months ago

できた

(verifyDigestHeader/verifyRFC3230DigestHeader/verifyRFC9530DigestHeaderで第3引数のオブジェクトへalgorithmsで配列で指定する)

tamaina commented 6 months ago

デフォルトを['SHA-256', 'SHA-512']にした