跳转到内容

aead_nonce_derivation_invalid

← Error codes

erroraead_nonce_derivation_invalid· reason_code· applies to event_envelope, encoding

An AEAD nonce on the wire does not match the deterministic derivation from MLS-Exporter context {key_ref, epoch, purpose} plus (device_id, monotonic counter) mandated by zh/crypto-media/media-and-blob.md §3.1. Producers MUST NOT emit naive random nonces under shared MLS application keys; receivers MUST reject such payloads to enforce the cross-implementation nonce-uniqueness contract.

Source