JWT en 10 minutos - ¿Qué es JWT? ¿Para que sirve? ¿Cuando usarlo? ¿Cómo se usa?

Поделиться
HTML-код
  • Опубликовано: 13 янв 2025

Комментарии • 54

  • @mauricioramirez2855
    @mauricioramirez2855 Год назад

    Gran video. Creo que está muy bien tener primero una idea básica del tema y de manera general cómo funciona, para luego ir profundizando. Gracias por haberlo puesto de esta manera.

  • @alfredopou2948
    @alfredopou2948 2 года назад +16

    Hola, muy bueno! Harías un video profundizando más en cómo utilizarlo en código? Porque esta página sirve para hacer pruebas, pero si lo quiero implementar en un proyecto real? Gracias!!

  • @mastermaster153
    @mastermaster153 2 года назад +2

    Excelente explicación super entendible 10/10

  • @SolaPazEnergy
    @SolaPazEnergy 2 месяца назад

    Estupendo tutorial amigo. Gracias por las explicaciones

  • @themanx993
    @themanx993 2 года назад +1

    Buena explicacion , tenia una confusion terrible con esto

  • @clasesutnfrc8699
    @clasesutnfrc8699 Год назад +1

    06:31 Estructura del JWT

  • @darioalb00
    @darioalb00 11 месяцев назад

    Buenísimo. Merece un súper Like... 👍💪

  • @nahuelpiguillem2949
    @nahuelpiguillem2949 2 года назад

    Muchas graciass por la explicaciónnnnnnnn. Uno de los mejores de RUclips

  • @keikusanagi99
    @keikusanagi99 2 года назад

    me encanto este video, jsuto estoy aprendiendo mas sobre esto, solo que aun se me complica pensar como llevarlo a codigo en Django con python

  • @claudioquinteros5128
    @claudioquinteros5128 4 месяца назад

    Excelente explicacion ! bravo

  • @juanmapascualosorio8337
    @juanmapascualosorio8337 3 месяца назад

    Excelenete video! 💯

  • @GabrielC1325
    @GabrielC1325 5 месяцев назад

    Gran video, gracias profesor

  • @omarolivera2698
    @omarolivera2698 6 месяцев назад

    Excelente explicación. ¿Podrías sacar por favor un video con implementación en código? Gracias.

  • @fernandov.h.2168
    @fernandov.h.2168 Год назад

    Excelente aporte, como siempre estimado, un crack!!

  • @sebastiansalazarguerrero1205
    @sebastiansalazarguerrero1205 Год назад

    Muy buen video, super claro

  • @cortizmardones
    @cortizmardones Год назад

    Gracias por la info amigo :) nuevo sub!

  • @tudev234
    @tudev234 2 года назад

    Muy bueno el vídeo creo q faltaría llevarlo a código y centrarse más hay tal vez desde cero pero concisa en la idea del jwt

  • @luisandraschnik3001
    @luisandraschnik3001 2 года назад +1

    Hola! Tengo que realizar transferencias de información desde un aplicación web de un ERP (Tryton) contra un API de un portal web que se autentica por JWT, miles de requests, y estoy solicitando el token (vence en 3600 segundos) en cada request, sin guardar el token en ninguna variable. Estuve leyendo y parece que hay mucha controversia, algunos consideran que es mala práctica cachear el token ya sea guardarlo en memoria, en un archivo y reutilizarlo porque eso sería generar un estado o session, cuando el método es stateless, además de riesgos de seguridad de tipo CSRF, etc. En todo caso para guardar ese token debería generarlo fuera de la función que hace el request y pasarlo como argumento? Actualmente metí el pedido del token directamente dentro de la misma función que hace el request y me desentiendo de verificar si el toquen está vencido, ya que cada request tardará un segundo, pero no tengo idea de cuanto overhead estoy causando. Sdos

  • @CarlosSantana-qe2th
    @CarlosSantana-qe2th 2 года назад

    Muy buena explicación, bastante detallada

  • @julioadrianleondelacruz6703
    @julioadrianleondelacruz6703 Год назад +1

    Muy buen video, podrias crear un ejemplo practico en una web api?

  • @ariel6148
    @ariel6148 2 года назад

    Buenisimo Gabriel.... estaria bueno un video sobre que es y como usar Identity.

  • @jorgeromeratoribio7977
    @jorgeromeratoribio7977 2 года назад

    Muy bien explicado, gracias

  • @agustinrevi
    @agustinrevi 8 месяцев назад

    Gran explicación!

  • @JuanSpain
    @JuanSpain 2 года назад

    Gracias, excelente vídeo. Estaría bien ampliar la información hablando del funcionamiento del access y refresh token.

  • @MarianoClavero
    @MarianoClavero 2 года назад +2

    Muy buenos los videos, podrías armar algo para combinar jwt en un proyecto api y un proyecto blazor server side con login?.. Saludos y seguí así groso!

  • @josephjimenezsolis3187
    @josephjimenezsolis3187 Год назад

    Seria muy util ver la otra parte, la parte de descifrado, como se hace? con el secret? o se puede definir una llave privada para encriptar y una publica para desencriptar?

  • @marcosmartilotta848
    @marcosmartilotta848 Год назад

    O se que si en mi front tengo un secret guardado como variable de entorno, y el mismo secret guardado en el back, puedo usarlo para chequear que sea el token correcto antes de, por ejemplo, permitir que acceda a cierta página?

  • @carlosaguirre3414
    @carlosaguirre3414 Год назад

    Excelente video!!!

  • @lmarts
    @lmarts 3 месяца назад

    Buen video, pero he echado en falta más información relacionada con la seguridad.
    ¿Qué desafíos suponen el hecho de transmitir información supuestamente privada, como un id de usuario, en un token que puede ser interceptado?
    ¿Qué pasa si necesitamos transmitir información privada que no debe conocer un posible atacante MiM?
    Al fin y al cabo, el JWT, aunque no puede ser modificado maliciosamente gracias a la firma, puede ser interceptado y toda su información ser revelada.

  • @fran_sar
    @fran_sar Год назад

    El JWT se almacena como una cookie o como otro header del HTTP request?
    El servidor como autentica o identifica al usuario? Lo hace con la llave privada?

  • @santiagopisapia101
    @santiagopisapia101 Год назад

    amo el tonito cordobes que se escapa de vez en cuando

  • @xXxXxIvanxXxXx
    @xXxXxIvanxXxXx 2 года назад

    Tengo una duda, si en vez de usar el algoritmo de cifrado HSA con una key simétrica que quieren generar los tokens con claves asimétricas, lo suyo seria que cuando un user se registre se le generen las claves y en el login se genere con la privada y luego el servidor verifique pidiendole la publica del user al servidor de autenticacion o cuando se registra un user tras generar las claves la publica se la envia al servidor de la api?

  • @VictorRafaelMachadoArteaga
    @VictorRafaelMachadoArteaga 11 месяцев назад +1

    Excelente !!!

  • @fidelp27
    @fidelp27 4 месяца назад

    Buen video! cortito y al pie...

  • @christianpiccinini5759
    @christianpiccinini5759 2 года назад

    Buen video, muy útil

  • @danielherrero9447
    @danielherrero9447 8 месяцев назад

    Tengo un problema con una de estas plataformas comencé el miércoles pasado, y hice 20 tareas, que era descargar 5 por día,por lo cual se pagaba 1 usd, por día después del retiro por dos días, la persona queme contrato desapareció, nunca más me pude
    comunicar con ella, y no pude retirar lo restante, y tampoco me asisten en la plataforma, puede ayudarme? Gracias

  • @hazar8816
    @hazar8816 2 года назад +1

    Muy buena información, pero sería genial crear uno desde cero y llegar hasta la verificación, saludos cordiales

  • @loshermanosfranyrami1712
    @loshermanosfranyrami1712 2 года назад +1

    Buenas! podras en algun momento hablar sobre como poder ver el tiempo de expriacion de un web token y asi poder dejar en la memoria cache para su reutilizacion mientras dure su validez? Muchas gracias

  • @allizonrivera7776
    @allizonrivera7776 Год назад

    Hola mira no puedo habrír la app d3 nequi me aparece incorrecto jwt formato me puedes ayudar

  • @AndresGarcia-tg7zk
    @AndresGarcia-tg7zk 2 года назад

    buen video, gracias...

  • @sid4604
    @sid4604 2 года назад

    Buena explicacion

  • @maclaren33
    @maclaren33 Год назад +1

    Si el servidor no almacena el tocken , como sabe el servidor cuando el tocken vence?

  • @2PlayGaming
    @2PlayGaming 2 года назад

    estaria bueno que lo hagas en blazor.

  • @jhanfranko6320
    @jhanfranko6320 Год назад +1

    Buenaso me sirvio

  • @Manuel-ug5fg
    @Manuel-ug5fg 10 месяцев назад

    ¿Por qué no me permite guardarlo en una lista de reproducción? 🙄🙄🙄

  • @alessandromorelli5866
    @alessandromorelli5866 Год назад

    para los que pidan un ejemplo practico, chicos, ya existe GPT4, pregunten a quien les responde enseguida

  • @TheTheJesse
    @TheTheJesse 6 месяцев назад

    Todo sobre WAF

  • @ismontech
    @ismontech 6 месяцев назад

    Cool!

  • @marcopinedo2368
    @marcopinedo2368 6 месяцев назад

    Lo malo de los jwt es que si un hacker roba ese token, puede hacer peticiones a la API a tu nombre 😢

  • @hombresdederecha
    @hombresdederecha Год назад

    peor y como se da cuenta que ese el token correcto si no hay almacenamiento?

  • @luisantoniogonzalez6133
    @luisantoniogonzalez6133 2 года назад

    JWT es totalmente gratis?

  • @candulapopworld
    @candulapopworld 8 месяцев назад

    Me sigue siendo difícil de entenderlo, pero entendí mas o menos