5.1.0
API
API v5.1.0 — Symmetric, OTP.
- Ajout de l'endpoint POST /symmetric : chiffre et déchiffre du texte par chiffrement symétrique AES. Supporte les algorithmes
aes-256-gcm(défaut),aes-256-cbcetaes-128-gcm. La dérivation de clé utilisescryptSyncavec un sel aléatoire de 16 octets. Le résultat chiffré est un blob base64 autonome contenant le sel, l'IV, le tag d'authentification (GCM) et le texte chiffré. - Ajout de l'endpoint POST /otp : génère et vérifie des mots de passe à usage unique selon les RFC 4226 (HOTP) et RFC 6238 (TOTP). Compatible Google Authenticator et Aegis. Supporte les algorithmes
sha1,sha256etsha512, des codes à 6 ou 8 chiffres, et des périodes de 15/30/60 secondes. Passer uncounteractive le mode HOTP déterministe ; sanscounter, le mode TOTP basé sur le temps est utilisé. La vérification applique une fenêtre de tolérance de ±1 période et retourne un champdrift. - Correction des vérifications de version dans les handlers de routes DELETE et PATCH qui rejetaient incorrectement les versions v5 et supérieures.
- Correction de l'ordre alphabétique dans
versions.ts,post.tsetget.ts. - Ajout de séparateurs de sections (
// ─── Section ───) danschart.ts; ajout de lignes vides entre les fonctions privées danschart.ts. - Reformatage de
validateBarLineetvalidatePieDonutpour la lisibilité (un check par ligne, groupés par thème). - Uniformisation de la casse des messages d'erreur : tous commencent désormais par une majuscule (v4 et v5).