me habia olvidado de anotar esto
This commit is contained in:
13
Desarrollo/4.md
Normal file
13
Desarrollo/4.md
Normal file
@@ -0,0 +1,13 @@
|
|||||||
|
# JWT
|
||||||
|
Es la sigla de Json Web Token.
|
||||||
|
|
||||||
|
Primero se crea una key y luego se comprueba si tiene acceso a una ruta. y además le tenemos que poner un tiempo de expiracion el cual suele ser de una hora.
|
||||||
|
|
||||||
|
Comunmente se guardan en cockies para no exponer los tokens a ataques de cross-site scripting.
|
||||||
|
|
||||||
|
## Refresh Token
|
||||||
|
Hay una cosa, si notaste que tenga una sola hora de login podes enviar unrefresh token el cual usando el token original se envie un token nuevo.
|
||||||
|
|
||||||
|
- [ ] Investigar como hacer un refresh token.
|
||||||
|
|
||||||
|
> "Siempre hay que guardarlo en la base de datos" ~ Profe
|
||||||
Reference in New Issue
Block a user