Autenticación mediante Token | JWT

Sdílet
Vložit
  • čas přidán 15. 07. 2020
  • Aprende como es que funciona la autenticación mediante tokens, como lo son los JSON Web Tokens (JWT).
    🎁Accede a nuestro curso Mastering API REST con Spring boot y obten un descuento del 20% usando el cupón 👉 CZcamsAPIREST
    Acceso al curso: codmind.com/courses/api-rest-...
    -------------------------------------------------
    🌐 Web: codmind.com
    📚 Libros: reactiveprogramming.io
    📣 Twitter: / codminddev
    📣 FacebooK: / codminddev

Komentáře • 34

  • @NN-ot7df
    @NN-ot7df Před 3 lety +3

    El mejor video sobre este tema que encontré hasta ahora

  • @javierjavierman
    @javierjavierman Před rokem +1

    Muchas gracias por el video. Muy ilustrativo para los que no somos expertos en estos temas.

  • @DavidSanchez-dt2pv
    @DavidSanchez-dt2pv Před 4 lety +8

    La verdad que despues de tanto tiempo dandome cabezasos para entender esto, pues ya lo entendi con este video. Recomendado 100%

    • @Codmind
      @Codmind  Před 4 lety

      Que bueno que te quedó claro 😉

  • @sueocho8489
    @sueocho8489 Před 2 lety +1

    Este es el mejor canal que explica la parte teoría de los temas

  • @alvarocisneros1648
    @alvarocisneros1648 Před 3 lety +4

    Excelente amigo. Queda claro el tema del usuario y password.

    • @Codmind
      @Codmind  Před 3 lety

      Gracias por comentar Alvaro,

  • @Alequilod
    @Alequilod Před rokem

    Exelente explicacion

  • @diegopacheco8162
    @diegopacheco8162 Před 3 lety

    Excelente explicación, gracias!

  • @FranciscoJavierGracia
    @FranciscoJavierGracia Před rokem +1

    simplemente excelente

  • @felipemedinasalvatierra2094
    @felipemedinasalvatierra2094 Před 6 měsíci

    Pero la seguridad a la autenticacion con sesiones tambien se puede hacer la 1era usar certificado SSL para que toda info de una solicitud se envie encriptada, 2da encriptar la contraseña y ademas aplicarle un salt, evitar la inyeccion de js hacia las cookies de sesion, etc.

  • @BernalAgni20513
    @BernalAgni20513 Před 2 lety

    muy bien gracias por tu buena explicacion

  • @brunoaguilarburgos6848
    @brunoaguilarburgos6848 Před 3 lety +1

    Muy buena la explicación !! Gracias!!

    • @Codmind
      @Codmind  Před 3 lety

      Con mucho gusto y gracias por comentar, ayuda mucho

  • @AaronLars_zotlar
    @AaronLars_zotlar Před 3 lety +1

    Gracias!

  • @mariocortes2670
    @mariocortes2670 Před 4 lety

    Muy bueno.

    • @Codmind
      @Codmind  Před 4 lety

      Gracias por el comentario Mario 😀

  • @raulrojas6552
    @raulrojas6552 Před 2 lety

    buenardo

  • @knycol08
    @knycol08 Před rokem

    a la final si te van a hakear lo hacen ... no entendi entonces cual va ser la diferencia entonces es mas seguro o no....

  • @elbertjosesalasbrochero6318

    Eso es solucionable utilizando una conexión cifrada SSH Hai muchas aplicaciones que nos permiten cifrar la información , en redes públicas es la mejor opción al momento de trabajar con datos e información sensible.

    • @Codmind
      @Codmind  Před 3 lety

      En realidad SSH es para controlar terminales, en tal caso, se utilizaría SSL, o HTTPS, para establecer una comunicación segura, sin embargo, los tokens y el SSL son compatibles, ya que cubren diferentes objetivos.

  • @franciscojaviersanchezhere5513

    Hola buenas tardes, disculpa tienes un ejemplo para poder replicar en mi laptop?

  • @rogermunoz3794
    @rogermunoz3794 Před 3 lety +1

    Hola Codmin, muy buena tu explicacion. Tengo una pregunta, que pasaria si el hombre en el medio captura el primer paso, es decir cuando el usuario envia el usuario/password?

    • @Codmind
      @Codmind  Před 3 lety

      Bueno, lo que pasaría dependería de si tienes un certificado SSL o nó, ya que si un usuario tiene acceso al mensaje sin certificado, podría conocer tu usuario y password, mientras que si intercepta la comunicación con certficado, no podría conocer el contenido del mensaje.

  • @roddyzr3364
    @roddyzr3364 Před 3 lety +1

    Es recomendable usar JWT en proyectos que se ejecuten en el servidor, como proyectos de Blazor Server?

    • @Codmind
      @Codmind  Před 3 lety +1

      El token es un mecanismo de autenticación, el cual puede ser para autenticar personas u otros sistemas, por lo que se puede usar en cualquier parte

  • @Naxx99
    @Naxx99 Před 3 lety

    este sistema me puede servir como bot para tomar operaciones mas rápido que otro compañero ya que competimos quien toma la operación mas rápido

    • @Codmind
      @Codmind  Před 3 lety

      Bueno, la rapides de la autenticació pot tokens puede bariar según los pasos que le pongas, así que no es garantía de que sea más rapida de un login tradicional, pero puedes intentarlo

    • @Naxx99
      @Naxx99 Před 3 lety

      @@Codmind amigo cuanto venderías tu una rutina bot o software que sea una extensión de Mozilla Firefox me sirva como herramienta para tomar operaciones de fondeo y retiro mas rápido que mis compañeros es para una plataforma p2p

    • @Codmind
      @Codmind  Před 3 lety

      @@Naxx99 Hola, la verdad no sé, tendría que conocer muy bien los detalles del requerimiento, pero siempre cobro por hora, es decir, calculo cuantas horas me llevará hacer el trabajo y lo multiplico por el costo por hora.

  • @danielbn5268
    @danielbn5268 Před rokem

    Es seguro guardar el token en el localstorage o una cookie?

    • @Codmind
      @Codmind  Před rokem

      Es seguro, es lo que se usa normalmente.

  • @felipemedinasalvatierra2094
    @felipemedinasalvatierra2094 Před 6 měsíci

    Pero la seguridad a la autenticacion con sesiones tambien se puede hacer la 1era usar certificado SSL para que toda info de una solicitud se envie encriptada, 2da encriptar la contraseña y ademas aplicarle un salt, evitar la inyeccion de js hacia las cookies de sesion, etc.