Мне интересно, будет ли наилучшей практикой использовать отпечаток клиента в качестве JWT-секрета для кодирования.Однако я не смог найти что-либо в WWW по этому вопросу, но пока мне имеет смысл это делать.
Я подумываю о создании клиентской части отпечатка пальца с помощью JavaScript и отправке ее в API при каждом вызове.API должен затем использовать отпечаток пальца с жестко закодированным секретом вместе для кодирования и декодирования токена.
Разве это не хороший метод предотвращения CSRF?Или я что-то упускаю?Или вообще: как лучше всего предотвратить CSRF с помощью JWT?(Я использую PHP и VueJS, может быть, есть решение, связанное с регистром?)