SEC-0046 minCurso · Desarrollo de software
JWT, sesiones y OAuth
Los fallos de autenticación rara vez están en la criptografía. Están en qué dato se cree el servidor, de dónde lo saca y adónde redirige después de entrar.
Qué aprenderás
- Distinguir leer un token de verificarlo, y saber cuál hace tu código
- Decidir qué datos del usuario pueden usarse para autorizar y cuáles no
- Proteger la ruta de retorno de un inicio de sesión con OAuth frente a redirecciones abiertas
- Revisar un flujo de autenticación con Supabase en Next.js buscando los fallos habituales
Suscríbete para seguir
Esta lección es para suscriptores.
Crea tu cuenta y suscríbete para leer «Ciberseguridad» entero, con los recursos y tu progreso guardado.
Suscripción mensual o anual
