¿Debería usar la Web Crypto API en lugar de una biblioteca de criptografía en JavaScript?
Por lo general, sí. Las primitivas nativas son más rápidas, las mantienen los proveedores de navegadores y evitan muchos escollos de implementación de la criptografía en JavaScript puro, incluida la aleatoriedad débil. Las bibliotecas siguen teniendo cabida para algoritmos que la API no cubre, pero para el hashing, el cifrado y la firma estándar la API integrada es la opción más segura por defecto.