Mejores prácticas de cómo manejar tokens
Cualquier tipo de aplicación (web, nativa, etc) que confié en las APIs en el backend para poder acceder a recursos protegidos debe solicitar algún tipo de access token o api key.
Algunos puntos importantes a considerar:
Autenticación basada en cookies (token-based authentication)
Autenticación basada en token (token-based authentication)
Refresh token
Validación de JWT
Algoritmos de firma (Signing algorithms)
Last updated