Hacktoberfest 2026 : les issues que les mainteneurs ont marquées pour octobre, ouvertes et accessibles aux débutants. Parcourir les issues Hacktoberfest

Error: "alg" parameter "ES256" requires curve "prime256v1"

Ouverte
#862 8 commentaires 2 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Évaluation

Difficulté
4/5
Temps estimé
3-5 jours
Accessibilité débutants
35/100
Type d'issue
Documentation
Clarté
À clarifier
Activité
À l'abandon
Stack technique
javascript, node.js

Piste de recherche

Commencez par le Changelog, le Migration guide et le code source de la validation qui rejette la courbe ES256. Étudiez les implications de l’utilisation de secp256k1 au lieu de prime256v1 et déterminez quelles indications manquent. Le travail est considéré comme terminé lorsque la documentation du projet explique clairement l’exigence relative à la courbe, les implications en matière de sécurité et dans quels cas il est approprié de contourner la vérification.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Description

Not a bug report, but a question.

My code started to fail with version 9 because of this error.
I've read the Changelog, Migration guide and source code that does this validation and see where it comes from.

I also can see that I can bypass this check with allowInvalidAsymmetricKeyTypes.

What I cannot find information about is what is the implication that I have used "wrong curve" when generating the keys?

In particular, I have used this command before: openssl ecparam -name secp256k1 -genkey -noout -out key.pem.
"Correct" command with the "correct" curve looks like this: openssl ecparam -name prime256v1 -genkey -noout -out key.pem.

Are my tokens vulnerable to some attack or something, because I have used the "wrong curve" when generating the keys?

Langage dominant
JavaScript
Étoiles
18.2k
Forks
1.3k
Métriques de merge des PR
Aucune PR mergée en 30 j

Préparer son environnement

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Autres issues de auth0/node-jsonwebtoken

Toutes les issues de auth0/node-jsonwebtoken

Issues similaires

Plus d'issues JavaScript

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.