Desafio 07: Broken Authentication
Sistema baseado em token assinado via HMAC-MD5 sem sessão persistente no banco.
Dica: a chave secreta é curta e pode ser descoberta offline por força bruta. O payload atual define o nível de acesso do usuário.
Seu papel atual: user
Cookie atual: cm9sZT11c2Vy.7580c6fbab54847f114b19bb1c258015
Acesso restrito — apenas role=admin pode ver a flag.