Borrador de prompt_33: „Métodos para el desarrollo seguro de API con autenticación JWT“
Crea 10 métodos prácticos y mejores prácticas para el desarrollo seguro de APIs utilizando JSON Web Tokens (JWT) para la autenticación y autorización, con el fin de proteger eficazmente las aplicaciones web modernas contra accesos no autorizados.
Contexto: [Desarrollo de API, Seguridad, JWT, Autenticación, Autorización, Desarrollo web, Gestión de tokens, Vulnerabilidades de seguridad, Mejores prácticas, APIs REST]
Objetivo: [Aumentar la seguridad de las APIs, evitar errores comunes de seguridad, implementación práctica de mecanismos de autenticación basados en JWT, protección de datos sensibles y puntos finales]
Para cada método explica:
1) un procedimiento técnico concreto o medida de seguridad (p. ej., verificación de tokens, almacenamiento seguro, tiempos de expiración, tokens de actualización)
2) indicaciones para la implementación en frameworks típicos de API (p. ej., Node.js, Python, Java)
3) consejos para evitar errores comunes y riesgos de seguridad
Los métodos deben:
- ser fáciles de entender y técnicamente precisos
- ser relevantes tanto para desarrolladores backend como para diseñadores de API
- ayudar a hacer las APIs más robustas frente a ataques
- ser prácticos y aplicables inmediatamente en proyectos actuales