• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar
  • Skip to footer

Geekebrains

Para programadores, maker y geeks en general

  • Inicio
  • Code Brains
  • Zona Makers!
  • Code & Beers
  • GeekeHistorias
  • GeekeBlocks
  • Qué es …?
You are here: Home / Code Brains / JWT

6 marzo, 2023 Por Editor

JWT

JWT significa JSON Web Token (Token de Web JSON). Es un estándar de token de acceso que se utiliza para autenticar y autorizar a los usuarios en aplicaciones web y móviles.

Un JWT consta de tres partes separadas por un punto: el encabezado, la carga útil y la firma. El encabezado describe el algoritmo utilizado para cifrar la firma, la carga útil contiene información del usuario y la firma se utiliza para verificar la integridad del token y asegurarse de que no ha sido manipulado.

Los JWT se utilizan comúnmente para la autenticación en aplicaciones web y móviles porque son compactos, seguros y fáciles de transportar. En lugar de almacenar la información de autenticación del usuario en el servidor, el servidor crea un token JWT y lo envía al cliente después de que el usuario se haya autenticado correctamente. El cliente almacena el token y lo incluye en cada solicitud que hace al servidor para acceder a recursos protegidos. El servidor verifica la firma del token para garantizar que el usuario tenga acceso autorizado a los recursos solicitados.

JWT funciona de la siguiente manera:

  1. Autenticación: Cuando un usuario se autentica en una aplicación web o móvil, el servidor crea un token JWT que incluye información sobre el usuario, como su ID y roles de usuario.
  2. Firma: El servidor firma el token con una clave secreta para que el servidor pueda verificar la integridad del token y asegurarse de que no ha sido manipulado.
  3. Almacenamiento: El token se almacena en el cliente, generalmente en las cookies o en el almacenamiento local del navegador o dispositivo móvil.
  4. Inclusión en las solicitudes: El cliente incluye el token en cada solicitud que hace al servidor para acceder a recursos protegidos, generalmente en la cabecera de la solicitud.
  5. Verificación: El servidor verifica la firma del token para garantizar que el usuario tenga acceso autorizado a los recursos solicitados. Si el token es válido, se envía una respuesta con los recursos solicitados.
  6. Renovación: Los tokens JWT suelen tener una duración limitada, por lo que el cliente debe renovar el token antes de que expire. El servidor puede enviar un nuevo token JWT después de verificar las credenciales del usuario.

En resumen, JWT proporciona una forma segura y eficiente de autenticar y autorizar a los usuarios en aplicaciones web y móviles. Al almacenar la información de autenticación en el token, el servidor no tiene que buscar en su base de datos para cada solicitud que hace el cliente, lo que mejora la eficiencia del servidor y la experiencia del usuario.

Un ejemplo de uso de JWT puede ser el siguiente:

Supongamos que tienes una aplicación web que proporciona acceso a una API de recursos protegidos. Cuando un usuario se autentica en la aplicación web, el servidor crea un token JWT que incluye información sobre el usuario, como su ID y roles de usuario. Este token se almacena en el cliente, generalmente en las cookies o en el almacenamiento local del navegador.

Cuando el usuario hace una solicitud a la API de recursos protegidos, el cliente incluye el token en la cabecera de la solicitud. El servidor verifica la firma del token y si es válido, proporciona acceso a los recursos solicitados.

Si el token expira, el cliente debe renovar el token antes de que expire para continuar accediendo a los recursos protegidos. El servidor puede enviar un nuevo token JWT después de verificar las credenciales del usuario.

En resumen, JWT proporciona una forma segura y eficiente de autenticar y autorizar a los usuarios en aplicaciones web y móviles, lo que permite el acceso a recursos protegidos sin tener que autenticarse en cada solicitud que haga el usuario.

Filed Under: Code Brains, Qué es ...? Tagged With: control de acceso, Diseño de Software, JSON, Patrones de Diseño de Software, seguridad

Previous Post: « Lenguaje ubicuo en Domain-Driven Design (DDD)
Next Post: Del ábaco al smartphone »

Primary Sidebar

Categorías

  • Code & Beers
  • Code Brains
  • Cómo …?
  • Experimentos
  • GeekeBlocks
  • GeekeHistorias
  • Noticias Geek
  • Proyectos
  • Qué es …?
  • Quién es …?
  • Zona Junior!
  • Zona makers!

Etiquetas

Antipatrones de diseño de software Arduino Arquitectura de software base64 Bases de Datos cert Certificados Digitales Clean Code control de acceso DBeaver Diseño de Software docker docker-compose Domain Drive Design Edición de video https IDE Java javascript jest JSON lenguajes de programación Librerías de JavaScript MongoDb MySQL NodeJS NoSQL odoo openssl Oracle package.json Patrones de Diseño de Software pem plugins Postgres Prettier ReactJS seguridad Serverless shell SSL testing TypeScript utilidades de software Visual Studio Code

Entradas recientes

  • CAPTCHA y por qué es importante para la seguridad en línea
  • Cómo mokear una clase que se instancia dentro de otra que necesitas testear y no se pasa por injección?
  • tsconfig paths con Typescript en Serverless
  • Serverless, un framework para todos los proveedores
  • Serverless, otro enfoque de desarrollo
  • Que es currying en Javascript
  • Noticias Junio 2023. Vuelta a la oficina, Million.js, Linux Azure, Apple Vision, Java 21…
  • 23.3 WS:IA-JS Creando un Blog en React con chatGPT.
  • 23.2 IA. Cómo va a afectar a nuestros empleos?
  • 23.1 IA. En que punto estamos y como hemos llegado hasta aquí.
Jesús A. Carballo Santaclara

Empezé trasteando en los 80' con un ZX espectrum, después pasé al potente "PC 8086" (jeje...). He trabajado haciendo software para la administración pública, para Hospitales, el sector de la Automoción, el sector Bancario, en algún e-Commerce de alguna multinacional y he emprendido en robótica educativa y en buscadores web.
Trabajo de forma profesional en esto de los ordenadores desde hace mas de 25 años espero poder contarte alguna cosa interesante.

Footer

Copyright © 2025 · GeekeZonia · Aviso Legal · Política de Cookies · Política de Privacidad · Log in