Implementación de autenticación JWT
JSON Web Token (JWT) es un token compacto e independiente que contiene reclamos (ID de usuario, roles, vencimiento) firmados con una clave secreta. El servidor valida la firma en cada solicitud sin tocar la base de datos, lo que lo hace ideal para API REST sin estado. Un flujo típico: iniciar sesión → recibir token de acceso + token de actualización → enviar token de portador en cada solicitud.