JWT en 10 minutos - ¿Qué es JWT? ¿Para que sirve? ¿Cuando usarlo? ¿Cómo se usa?

Поділитися
Вставка
  • Опубліковано 21 січ 2025

КОМЕНТАРІ • 54

  • @mauricioramirez2855
    @mauricioramirez2855 Рік тому

    Gran video. Creo que está muy bien tener primero una idea básica del tema y de manera general cómo funciona, para luego ir profundizando. Gracias por haberlo puesto de esta manera.

  • @mastermaster153
    @mastermaster153 2 роки тому +2

    Excelente explicación super entendible 10/10

  • @alfredopou2948
    @alfredopou2948 2 роки тому +16

    Hola, muy bueno! Harías un video profundizando más en cómo utilizarlo en código? Porque esta página sirve para hacer pruebas, pero si lo quiero implementar en un proyecto real? Gracias!!

  • @themanx993
    @themanx993 2 роки тому +1

    Buena explicacion , tenia una confusion terrible con esto

  • @darioalb00
    @darioalb00 Рік тому

    Buenísimo. Merece un súper Like... 👍💪

  • @SolaPazEnergy
    @SolaPazEnergy 2 місяці тому

    Estupendo tutorial amigo. Gracias por las explicaciones

  • @juanmapascualosorio8337
    @juanmapascualosorio8337 3 місяці тому

    Excelenete video! 💯

  • @nahuelpiguillem2949
    @nahuelpiguillem2949 2 роки тому

    Muchas graciass por la explicaciónnnnnnnn. Uno de los mejores de UA-cam

  • @claudioquinteros5128
    @claudioquinteros5128 5 місяців тому

    Excelente explicacion ! bravo

  • @keikusanagi99
    @keikusanagi99 2 роки тому

    me encanto este video, jsuto estoy aprendiendo mas sobre esto, solo que aun se me complica pensar como llevarlo a codigo en Django con python

  • @GabrielC1325
    @GabrielC1325 5 місяців тому

    Gran video, gracias profesor

  • @fernandov.h.2168
    @fernandov.h.2168 Рік тому

    Excelente aporte, como siempre estimado, un crack!!

  • @agustinrevi
    @agustinrevi 8 місяців тому

    Gran explicación!

  • @ariel6148
    @ariel6148 2 роки тому

    Buenisimo Gabriel.... estaria bueno un video sobre que es y como usar Identity.

  • @omarolivera2698
    @omarolivera2698 6 місяців тому

    Excelente explicación. ¿Podrías sacar por favor un video con implementación en código? Gracias.

  • @VictorRafaelMachadoArteaga
    @VictorRafaelMachadoArteaga 11 місяців тому +1

    Excelente !!!

  • @CarlosSantana-qe2th
    @CarlosSantana-qe2th 2 роки тому

    Muy buena explicación, bastante detallada

  • @sebastiansalazarguerrero1205

    Muy buen video, super claro

  • @clasesutnfrc8699
    @clasesutnfrc8699 Рік тому +1

    06:31 Estructura del JWT

  • @cortizmardones
    @cortizmardones Рік тому

    Gracias por la info amigo :) nuevo sub!

  • @JuanSpain
    @JuanSpain 2 роки тому

    Gracias, excelente vídeo. Estaría bien ampliar la información hablando del funcionamiento del access y refresh token.

  • @carlosaguirre3414
    @carlosaguirre3414 Рік тому

    Excelente video!!!

  • @MarianoClavero
    @MarianoClavero 2 роки тому +2

    Muy buenos los videos, podrías armar algo para combinar jwt en un proyecto api y un proyecto blazor server side con login?.. Saludos y seguí así groso!

  • @jorgeromeratoribio7977
    @jorgeromeratoribio7977 2 роки тому

    Muy bien explicado, gracias

  • @luisandraschnik3001
    @luisandraschnik3001 2 роки тому +1

    Hola! Tengo que realizar transferencias de información desde un aplicación web de un ERP (Tryton) contra un API de un portal web que se autentica por JWT, miles de requests, y estoy solicitando el token (vence en 3600 segundos) en cada request, sin guardar el token en ninguna variable. Estuve leyendo y parece que hay mucha controversia, algunos consideran que es mala práctica cachear el token ya sea guardarlo en memoria, en un archivo y reutilizarlo porque eso sería generar un estado o session, cuando el método es stateless, además de riesgos de seguridad de tipo CSRF, etc. En todo caso para guardar ese token debería generarlo fuera de la función que hace el request y pasarlo como argumento? Actualmente metí el pedido del token directamente dentro de la misma función que hace el request y me desentiendo de verificar si el toquen está vencido, ya que cada request tardará un segundo, pero no tengo idea de cuanto overhead estoy causando. Sdos

  • @tudev234
    @tudev234 2 роки тому

    Muy bueno el vídeo creo q faltaría llevarlo a código y centrarse más hay tal vez desde cero pero concisa en la idea del jwt

  • @marcosmartilotta848
    @marcosmartilotta848 Рік тому

    O se que si en mi front tengo un secret guardado como variable de entorno, y el mismo secret guardado en el back, puedo usarlo para chequear que sea el token correcto antes de, por ejemplo, permitir que acceda a cierta página?

  • @julioadrianleondelacruz6703
    @julioadrianleondelacruz6703 Рік тому +1

    Muy buen video, podrias crear un ejemplo practico en una web api?

  • @fran_sar
    @fran_sar Рік тому

    El JWT se almacena como una cookie o como otro header del HTTP request?
    El servidor como autentica o identifica al usuario? Lo hace con la llave privada?

  • @xXxXxIvanxXxXx
    @xXxXxIvanxXxXx 2 роки тому

    Tengo una duda, si en vez de usar el algoritmo de cifrado HSA con una key simétrica que quieren generar los tokens con claves asimétricas, lo suyo seria que cuando un user se registre se le generen las claves y en el login se genere con la privada y luego el servidor verifique pidiendole la publica del user al servidor de autenticacion o cuando se registra un user tras generar las claves la publica se la envia al servidor de la api?

  • @josephjimenezsolis3187
    @josephjimenezsolis3187 Рік тому

    Seria muy util ver la otra parte, la parte de descifrado, como se hace? con el secret? o se puede definir una llave privada para encriptar y una publica para desencriptar?

  • @allizonrivera7776
    @allizonrivera7776 Рік тому

    Hola mira no puedo habrír la app d3 nequi me aparece incorrecto jwt formato me puedes ayudar

  • @lmarts
    @lmarts 4 місяці тому

    Buen video, pero he echado en falta más información relacionada con la seguridad.
    ¿Qué desafíos suponen el hecho de transmitir información supuestamente privada, como un id de usuario, en un token que puede ser interceptado?
    ¿Qué pasa si necesitamos transmitir información privada que no debe conocer un posible atacante MiM?
    Al fin y al cabo, el JWT, aunque no puede ser modificado maliciosamente gracias a la firma, puede ser interceptado y toda su información ser revelada.

  • @christianpiccinini5759
    @christianpiccinini5759 2 роки тому

    Buen video, muy útil

  • @sid4604
    @sid4604 2 роки тому

    Buena explicacion

  • @jhanfranko6320
    @jhanfranko6320 Рік тому +1

    Buenaso me sirvio

  • @maclaren33
    @maclaren33 Рік тому +1

    Si el servidor no almacena el tocken , como sabe el servidor cuando el tocken vence?

  • @loshermanosfranyrami1712
    @loshermanosfranyrami1712 2 роки тому +1

    Buenas! podras en algun momento hablar sobre como poder ver el tiempo de expriacion de un web token y asi poder dejar en la memoria cache para su reutilizacion mientras dure su validez? Muchas gracias

  • @danielherrero9447
    @danielherrero9447 9 місяців тому

    Tengo un problema con una de estas plataformas comencé el miércoles pasado, y hice 20 tareas, que era descargar 5 por día,por lo cual se pagaba 1 usd, por día después del retiro por dos días, la persona queme contrato desapareció, nunca más me pude
    comunicar con ella, y no pude retirar lo restante, y tampoco me asisten en la plataforma, puede ayudarme? Gracias

  • @AndresGarcia-tg7zk
    @AndresGarcia-tg7zk 2 роки тому

    buen video, gracias...

  • @hazar8816
    @hazar8816 2 роки тому +1

    Muy buena información, pero sería genial crear uno desde cero y llegar hasta la verificación, saludos cordiales

  • @santiagopisapia101
    @santiagopisapia101 Рік тому

    amo el tonito cordobes que se escapa de vez en cuando

  • @ismontech
    @ismontech 6 місяців тому

    Cool!

  • @2PlayGaming
    @2PlayGaming 2 роки тому

    estaria bueno que lo hagas en blazor.

  • @fidelp27
    @fidelp27 5 місяців тому

    Buen video! cortito y al pie...

  • @Manuel-ug5fg
    @Manuel-ug5fg 10 місяців тому

    ¿Por qué no me permite guardarlo en una lista de reproducción? 🙄🙄🙄

  • @luisantoniogonzalez6133
    @luisantoniogonzalez6133 2 роки тому

    JWT es totalmente gratis?

  • @TheTheJesse
    @TheTheJesse 6 місяців тому

    Todo sobre WAF

  • @hombresdederecha
    @hombresdederecha Рік тому

    peor y como se da cuenta que ese el token correcto si no hay almacenamiento?

  • @marcopinedo2368
    @marcopinedo2368 7 місяців тому

    Lo malo de los jwt es que si un hacker roba ese token, puede hacer peticiones a la API a tu nombre 😢

  • @alessandromorelli5866
    @alessandromorelli5866 Рік тому

    para los que pidan un ejemplo practico, chicos, ya existe GPT4, pregunten a quien les responde enseguida

  • @candulapopworld
    @candulapopworld 8 місяців тому

    Me sigue siendo difícil de entenderlo, pero entendí mas o menos