Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

186
Visualizações
Forma correcta de usar la autenticación JWT en el proyecto

Sé que hay muchas preguntas similares, pero todavía no he podido encontrar respuestas a mis preguntas.

  1. ¿Es una buena idea almacenar el token de actualización dentro de db?
  2. ¿Debo usar redis o cualquier otra cosa para trabajar con JWT? ¿Si sí, cuándo?
  3. ¿Es una buena idea obtener todos los datos del usuario durante la validación del token desde db? Por ejemplo, tengo ese código:
 @UseGuards(JwtAuthGuard) public async create( @Req() request: RequestWithUserModel, @Body() createUserEnterpriseDto: CreateUserEnterpriseDto, ): Promise<UserEnterpriseEntity> { return await this.userEnterpriseService.create( request.user, createUserEnterpriseDto, ); }

Y obtengo usuario en mi @UseGuards() . Pero si voy a usar ese enfoque para cada punto final, creará presión para db, ¿no es así? Si es así, ¿existen las mejores maneras de lidiar con eso?

¡Gracias por las respuestas!

about 4 years ago · Santiago Gelvez
1 Respostas
Responde à pergunta

0

  1. Si está implementando OAuth usted mismo, entonces sí, debe almacenar el token de actualización en su base de datos. Recomendaría usar la implementación del proveedor de identidad como Auth0 en lugar de reinventar la rueda.

  2. Sí, redis es una excelente opción para diseñar su servicio de autenticación. Este artículo hace un buen trabajo al explicar el aspecto del porqué. https://redis.com/blog/json-web-tokens-jwt-are-dangerous-for-user-sessions/

  3. JWT es esencialmente una forma de autorización sin estado. Una vez que su proveedor de identidad haya emitido un JWT, todo lo que se necesita para cualquier API autorizada es probar la validez de JWT. Esto significa asegurarse de que JWT no haya caducado y sea válido y tenga las funciones necesarias. La validación contra db para todas las api autorizadas supera el propósito de un jwt

Espero que esto ayude

about 4 years ago · Santiago Gelvez Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda