Flask Academy · Lección

Sesiones frente a tokens sin estado

Descubra cuándo JWT encaja mejor en una API que las cookies.

Lección 1 de 413 pasos

Sesiones frente a tokens sin estado es una lección gratuita de Flask Academy en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Flask Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Flask Academy incluye 4 lecciones en total.

Dos formas de recordar a los usuarios

HTTP le olvida entre solicitudes. Para mantener la sesión iniciada, puede almacenar una sesión en el servidor o entregar al cliente un token firmado.

Cómo funcionan las sesiones

Con una sesión, el servidor conserva el estado de su inicio de sesión y entrega al navegador una pequeña cookie que solo contiene un id de sesión. En cada solicitud, el servidor busca ese id. 🍪

El coste de las sesiones

Como el servidor almacena el estado, debe recordar a cada usuario activo. Ese estado del lado del servidor se vuelve pesado y difícil de compartir entre muchas máquinas.

Cómo lo cambian los tokens

Un token contiene la información del usuario y está firmado por el servidor. El servidor ya no almacena nada; solo verifica la firma en cada solicitud.

Qué significa sin estado

Sin estado significa que el servidor no conserva información sobre el cliente. Todo lo que necesita para confiar en usted viaja dentro del token en cada llamada.

Conozca JWT

Un JWT (JSON Web Token) es el token sin estado estándar. Es una cadena compacta y firmada que cualquier servidor que tenga la clave puede verificar al instante.

Las tres partes de un JWT

Un JWT tiene tres partes separadas por puntos: un header, un payload y una signature. El header indica el algoritmo utilizado para firmarlo.

header.payload.signature

Los claims viven en el payload

La parte central contiene claims: pequeños datos, como el id del usuario o una fecha de expiración. Está codificada, no cifrada, así que nunca coloque secretos allí.

{ "sub": "42", "exp": 1699999999 }

La signature genera confianza

La signature se crea a partir del header, el payload y un secreto que solo conoce el servidor. Cambie un solo byte y la verificación fallará.

Cuándo convienen los tokens

Los tokens son ideales para APIs y clientes móviles que escalan entre muchos servidores, ya que no se necesita un almacén de sesiones compartido para verificar a quien realiza la llamada.

Cuándo siguen encajando las sesiones

Para un sitio web clásico renderizado en el servidor, las sesiones son más sencillas y fáciles de revocar. La elección adecuada depende de su aplicación, no de las modas.

Comprobación rápida

Piense en qué hace que un enfoque basado en tokens no tenga estado.

Resumen

Las sesiones almacenan el estado en el servidor; los JWT trasladan el estado firmado al cliente. Los tokens no tienen estado, por lo que son ideales para APIs escalables. 🚀

Gratis para empezar

Aprende Python con un tutor de IA — gratis

Escribe y ejecuta código real en tu navegador, obtén ayuda instantánea de un tutor de IA disponible 24/7 y continúa donde lo dejaste en la web o en la aplicación.

Cursos
30
Lecciones
120

Preguntas frecuentes

¿La lección «Sesiones frente a tokens sin estado» es gratis?

Sí — el texto completo de «Sesiones frente a tokens sin estado» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Flask Academy, actualiza a CoddyKit PRO. El curso de Flask Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Sesiones frente a tokens sin estado»?

Descubra cuándo JWT encaja mejor en una API que las cookies. Practicas Flask Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Flask Academy?

No se requiere experiencia previa. Flask Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.

¿Cuánto tiempo toma la lección «Sesiones frente a tokens sin estado»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Flask Academy?

Sí. Cada lección de Flask Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Sesiones frente a tokens sin estado
  2. Emita tokens de acceso al iniciar sesión
  3. Proteja endpoints con jwt_required
  4. Tokens de actualización y caducidad
← Volver a Flask Academy