¿Qué son las cookies, sesiones y tokens? La mayoría de los servidores web utilizan cookies para enviar el ID de sesión después de que inicias sesión.
🔻 Haz clic en MOSTRAR MÁS 🔻
Así que el servidor almacenará la información de la sesión en la base de datos mientras que tú solo tendrás el ID de sesión en una cookie, que se almacena en el sistema de archivos de tu computadora.
La próxima vez que solicites otra página, tu navegador enviará automáticamente una cookie que contiene tu sessionId, que el servidor verificará para ver si es válido.
El ID de sesión se genera aleatoriamente y debe ser difícil de adivinar. Si cierras sesión, la sesión se eliminará en el servidor, pero también el servidor instruirá al navegador para que elimine la cookie que contiene el ID de sesión.
Una alternativa a esto es almacenar información en el cliente y firmarla. En este escenario, cualquiera que tenga la firma puede verificar rápidamente si los datos fueron manipulados o no. Una forma de hacer esto es usar JSON Web Tokens (tokens JWT).
Ahora supongamos que quieres instalar una aplicación en tu teléfono, que puede ayudarte con tus finanzas y llevar un registro de tus gastos. Lo que no quieres hacer es dar tu nombre de usuario y contraseña a esta aplicación, que no fue creada por tu banco. Aquí es cuando se utilizan los tokens de acceso para otorgar acceso a tus datos.
Tecnologías mencionadas en este video:
#cookies #sesiones #tokens
--
⭐️ Explicación adicional ⭐️
[1] En el ejemplo mostrado, el usuario pasó de un estado sin iniciar sesión (un ID de sesión) a un estado con sesión iniciada (nuevo ID de sesión). Por eso ves dos cookies. Asegúrate de revisar las solicitudes HTTP para los encabezados Set-Cookie y Cookie.
[2] Aunque tanto Cookie/Set-Cookie como Authorization son encabezados, un navegador siempre tratará Cookie/Set-Cookie de manera diferente.
Si esto fue útil y quieres apoyarme para crear más videos como este, considera suscribirte.
--
⭐️ Contenidos del video ⭐️
⌨️ 00:00 - Ejemplo de inicio de sesión con cookies
⌨️ 05:26 - Resumen: cookies y sesiones
⌨️ 06:06 - Autenticación basada en tokens
⌨️ 09:20 - Diferencia entre tokens y cookie de sesión
⌨️ 11:00 - Conclusión
--
⭐️ 💬 Tengo una pregunta. ⭐️
Hago todo lo posible por responder todos los comentarios aquí en YouTube, pero no puedo hacer ninguna garantía.
Por favor, no me envíes correos electrónicos ni me contactes por otros canales, ya que puede que no pueda responder. ¡Lo siento!
--
⭐️ 💡 Tengo una idea para un video ⭐️
¿Quieres que cree un video sobre un tema específico? Solo completa el formulario a continuación:
--
⭐️ 📩 Contacto & Aviso legal ⭐️
👉 Sígueme en Twitter:
👉 Sígueme en Medium:
👉 Sígueme en Facebook:
👉 Conectemos en LinkedIn: