Estoy usando hash usando SHA 256 y firmando una carga útil con una clave privada. La carga útil no contiene ninguna contraseña y estaría HTTP (S) ENVIADA al lado del servidor. La carga útil contiene algunos datos dinámicos y constantes de la aplicación, como la marca de tiempo actual y una cadena constante. La idea es confiar en estos datos una vez que la validación de la firma sea exitosa en el lado del servidor utilizando la clave pública. ¿Qué beneficios o valor proporciona el hashing en el contexto actual?
Gracias