Всем привет.
Надеюсь в правильном месте вопрос задаю.
Каким алгоритмом/алгоритмами можно подписать данные каким то "хешом ключ", не храня сам этот ключ, чтобы потом человек у которого есть уже сам ключ мог проверить подлинность данных?
Это нужно, чтобы не хранить на сервере в базе ключи в открытом виде, которые используются для подписи вебхуков(коллбеков)
Хотя смысл - получат если доступ к базе, то просто так же смогут подписывать этими хешами. Можно как то этот момент обезопасить?