Cada vez que se llama a una URL protegida, compruebo si hay req.user que el middleware JWT configura automáticamente.
Ahora me pregunto:
1 - ¿Dónde se almacenan los tokens JWT cuando se llama a sign ()?
2 - ¿Tengo que verificar () el token cada vez que se llama a una URL protegida? ¿si es así por qué?
3 - Cuando configuro un nuevo token para un usuario que ya ha firmado, ¿se elimina el antiguo token (si existe)? ¿Qué pasa si el vencimiento no se ha configurado o es de 5 años, por ejemplo?
4 - ¿Por qué no puedo configurar nuevos tokens en la misma página del navegador/aplicación? Recibo un error de firma inválida si registro un nuevo token pero el token coincide (lo verifiqué) Es como si no pudiera iniciar sesión con más de 1 usuario en el mismo navegador texto fuerte