Te explico de forma clara las diferencias entre sesiones y tokens: 🔐 Sesiones (Session-based Authentication) Qué son: Estado guardado en el servidor que mantiene información del usuario entre requests El servidor guarda los datos de sesión en memoria o base de datos Cómo funcionan: Usuario inicia sesión → servidor crea sesión y guarda ID en cookie Cookie (sessionID) se envía automáticamente en cada request Servidor verifica la sesión contra su almacenamiento Características: Stateful : El servidor mantiene estado Almacenamiento : Servidor (memoria, DB, Redis) Seguridad : Vulnerable a CSRF, necesita protección adicional 🎫 Tokens (Token-based Authentication) Qué son: Credenciales auto-contenidas que incluyen toda la información necesaria No se almacenan en el servidor (stateless) Cómo funcionan: Usuario inicia sesión → servidor genera token (generalmente JWT) Token se envía al cliente y se guarda (localStorage, cookies) Cliente incluye token en el header Authorization de c...
Comentarios
Publicar un comentario