[management, proxy] Enforce strict base64url decoding for JWT validation (#7554)

This commit is contained in:
Bethuel Mmbaga
2026-09-29 11:46:25 +03:00
committed by GitHub
parent e830903a94
commit a2919e26dd
4 changed files with 72 additions and 4 deletions
+1 -1
View File
@@ -66,7 +66,7 @@ func ValidateSessionJWT(tokenString, domain string, publicKey ed25519.PublicKey)
return nil, fmt.Errorf("unexpected signing method: %v", t.Header["alg"])
}
return publicKey, nil
}, jwt.WithAudience(domain), jwt.WithIssuer(SessionJWTIssuer))
}, jwt.WithAudience(domain), jwt.WithIssuer(SessionJWTIssuer), jwt.WithStrictDecoding())
if err != nil {
return "", "", "", nil, nil, fmt.Errorf("parse token: %w", err)
}