Точнее происходит - запрос нового токена со стороны сервера т.к. этот недействительныйпо какому критерию?
Какой конкретно из стандартных алгоритмов подписи JWT небезопасен? HMAC, RSA, ECDSA или SHA1?Снова чушь!
я бы и вам не рекомендовал высказывать оценочные суждения.это просто ответка на ваше поведение.
Злоумышленник может легко увести отпечаток и подделать его на своём клиенте.Не может! В этом и суть.
В хэше обратная функция не вычисляется вооще.Пример - в студию.
Он изначально безопасен. Его не нужно защищать. В нем подпись изначально имеется. Вы не понимаете сути и путаете новичков. JWT не должен шифроваться по определению. Там нет и не должно быть конфиденциальной информации.Он вообще не безопасен! Взгляните хотя бы на мат.алгоритм!
я бы попросил относиться уважительно. Оценки мне не нужно ставить, я сам понимаю, что к чему.все ваши промахи - приводить не буду...