или любой другой тип, используя ENV чтобы не было видно данные которые шифруются?
                  
                  
                
Нет
Ты какую задачу решаешь?
 Bogdan
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          Bogdan
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  да задача банальная jwt auth свой на коленке делаю
 Bogdan
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          Bogdan
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  он состоит из 3 вещей telegram_id и 2 ключа которые хранятся на серве
Это задача не для клиента
 Bogdan
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          Bogdan
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  Ну клиент же должен шифр отправлять? вдруг кто то курлом бьет изделека а мне надо понять что это клиент из браузера заходит под моей сессией
Почему должен? Почему тебе https не достаточно для безопасного общения? Зачем тебе дополнительно что-то шифровать?
 Bogdan
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          Bogdan
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  ну тогда будет куча фейковых регистраций
Обсуждают сегодня