Skip to content

5.1.0

Choose a tag to compare

@20syldev 20syldev released this 26 May 14:23
· 123 commits to master since this release
14c3457

Version 5.1.0 - Mai 2026

  • Ajout de l'endpoint /symmetric : chiffrement et déchiffrement symétrique AES sans dépendance externe, supportant trois algorithmes (aes-256-gcm, aes-256-cbc, aes-128-gcm), avec dérivation de clé via scrypt et IV aléatoire. Le résultat est encodé en base64 et contient le sel, le vecteur d'initialisation, le tag d'authentification (GCM) et le chiffré. La clé fournie doit faire au minimum 8 caractères.
  • Ajout de l'endpoint /otp : générateur et vérificateur de codes TOTP/HOTP conforme aux RFC 4226 et RFC 6238, supportant trois actions (secret, generate, verify), les algorithmes sha1, sha256 et sha512, des codes à 6 ou 8 chiffres, et des périodes de 15, 30 ou 60 secondes. L'action secret retourne une clé base32 aléatoire accompagnée d'une URI otpauth:// compatible avec les applications d'authentification comme Google Authenticator ou Aegis.
  • Correction de la casse des messages d'erreur dans les modules v4 et v5 pour assurer une uniformité de style.