или любой другой тип, используя ENV чтобы не было видно данные которые шифруются?
Нет
Ты какую задачу решаешь?
да задача банальная jwt auth свой на коленке делаю
он состоит из 3 вещей telegram_id и 2 ключа которые хранятся на серве
Это задача не для клиента
Ну клиент же должен шифр отправлять? вдруг кто то курлом бьет изделека а мне надо понять что это клиент из браузера заходит под моей сессией
Почему должен? Почему тебе https не достаточно для безопасного общения? Зачем тебе дополнительно что-то шифровать?
ну тогда будет куча фейковых регистраций
Обсуждают сегодня