Возможно ли, чтобы клиент Javascript создал UUID, который нельзя подделать?
Например, предположим, что одно из решений Создать GUID/UUID в JavaScript? использовались для создания UUID и отправки запроса на создание с UUID на сервер. Может ли сервер проверить, действительно ли UUID был создан функцией Javascript, а не какой-либо другой функцией?
Одна из идей состоит в том, чтобы использовать контрольную сумму, но генерация UUID и код контрольной суммы будут видны «хакеру». Они могли просто изменить функцию Javascript, а затем добавить контрольную сумму.
Итак, есть ли хорошие решения этой проблемы?