Cześć, dostałem taska aby zmienić szyfrowanie w JWT z HMACA na coś innego bezpieczniejszego.
Najpierw zaimplementowałem asymetryczne (RSA) i było widać spowolnienie.
Potem zaimplementowałem hybrydowe, czyli HMAC + RSA -> za pomocą HMAC szyfruję token, a potem RSA szyfruję HASH hmacowy zamiast szyfrowania całego tokenu i generalnie szybciej, ale nadal to nie jest to samo co HMAC.
Są jeszcze szybsze rozwiązania?