потому что он не основан на математике
Где исполняется fingerprint2.jsв браузере (на клиенте).
Всё. Теперь его нельзя подделать. Дополнительно шифровать не нужно.В чистом виде без привязки к клиенту - да. Иначе - нужно.
И крайне мало кому нужно конвертировать свой JS код на другие языки.Можно спросить.
Точнее происходит - запрос нового токена со стороны сервера т.к. этот недействительныйпо какому критерию?
Какой конкретно из стандартных алгоритмов подписи JWT небезопасен? HMAC, RSA, ECDSA или SHA1?Снова чушь!
я бы и вам не рекомендовал высказывать оценочные суждения.это просто ответка на ваше поведение.
Злоумышленник может легко увести отпечаток и подделать его на своём клиенте.Не может! В этом и суть.
почему?