BE-0078 minCurso · Desarrollo de software
Autenticación, JWT y sesiones
Qué lleva dentro un token, por qué firmado no significa secreto, y dónde guardarlo para que un script no lo pueda leer.
Qué aprenderás
- Describir las tres partes de un JWT y qué protege la firma
- Elegir entre sesión en servidor y token firmado según la necesidad de revocar
- Guardar credenciales en una cookie con los atributos correctos
- Diseñar caducidad y renovación sin obligar a entrar cada hora
Suscríbete para seguir
Esta lección es para suscriptores.
Crea tu cuenta y suscríbete para leer «Backend» entero, con los recursos y tu progreso guardado.
Suscripción mensual o anual
