node-forge、node-rsa 或 OpenSSL
等显式实现)。在 Node.js 20+ 上请勿依赖
--security-revert 等运行时开关作为长期方案。
cryptoProtocolVersion;封装层为
RSA-OAEP(参数冻结)或
ECDH + AES-GCM(以评审后规范为准)。集成方可按版本实现解密与验签(示例:MartXData 注册)。
docs/2026-04-24-Web-SSO协议版本与v2规范及迁移时间表.md
及 docs/2026-04-24-RSA密钥封装OAEP迁移与双轨规划.md。