v3.3.2
- Use constant-time comparison for HMAC signature verification (timing-attack resistant)
- Handle non-Map payload in
JWT.decode(audience, issuer, subject, jwtId) - Allow
audclaim as genericListin_parseAud - Fix
ECPrivateKey.bytes, derive EC private key size from parameters