Desafio 07: Broken Authentication

Sistema baseado em token assinado via HMAC-MD5 sem sessão persistente no banco.

Dica: a chave secreta é curta e pode ser descoberta offline por força bruta. O payload atual define o nível de acesso do usuário.

Seu papel atual: user

Cookie atual: cm9sZT11c2Vy.7580c6fbab54847f114b19bb1c258015

Acesso restrito — apenas role=admin pode ver a flag.