не с сервера, а самому генерить JWT с ключём внутри. Это вообще секьюрно?
Ну если подписаны симметричным шифрованием и вы получили приватный ключ в частном порядке, то почему бы и нет. Валидность подписи гарантирует, что вы это вы. Не знаю зачем это оборачивать в JWT с TTL, но в остальном секруность валидации есть
Я ещё публичный ключ кладу в сам JWT, я не уверен что именно эта вещь безопасна
В смысле. Публичный ключ к приватному которым ты подписал JWT?
Какой алгоритм шифрования?
Обсуждают сегодня