не с сервера, а самому генерить JWT с ключём внутри. Это вообще секьюрно?
                  
                  
                
Ну если подписаны симметричным шифрованием и вы получили приватный ключ в частном порядке, то почему бы и нет. Валидность подписи гарантирует, что вы это вы. Не знаю зачем это оборачивать в JWT с TTL, но в остальном секруность валидации есть
 Lama
                          Lover
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          Lama
                          Lover
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  Я ещё публичный ключ кладу в сам JWT, я не уверен что именно эта вещь безопасна
В смысле. Публичный ключ к приватному которым ты подписал JWT?
Какой алгоритм шифрования?
 Lama
                          Lover
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          Lama
                          Lover
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  Обсуждают сегодня