Sesiones frente a tokens sin estado
Descubra cuándo JWT encaja mejor en una API que las cookies.
Sesiones frente a tokens sin estado es una lección gratuita de Flask Academy en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Flask Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Flask Academy incluye 4 lecciones en total.
Dos formas de recordar a los usuarios
HTTP le olvida entre solicitudes. Para mantener la sesión iniciada, puede almacenar una sesión en el servidor o entregar al cliente un token firmado.
Cómo funcionan las sesiones
Con una sesión, el servidor conserva el estado de su inicio de sesión y entrega al navegador una pequeña cookie que solo contiene un id de sesión. En cada solicitud, el servidor busca ese id. 🍪
El coste de las sesiones
Como el servidor almacena el estado, debe recordar a cada usuario activo. Ese estado del lado del servidor se vuelve pesado y difícil de compartir entre muchas máquinas.
Cómo lo cambian los tokens
Un token contiene la información del usuario y está firmado por el servidor. El servidor ya no almacena nada; solo verifica la firma en cada solicitud.
Qué significa sin estado
Sin estado significa que el servidor no conserva información sobre el cliente. Todo lo que necesita para confiar en usted viaja dentro del token en cada llamada.
Conozca JWT
Un JWT (JSON Web Token) es el token sin estado estándar. Es una cadena compacta y firmada que cualquier servidor que tenga la clave puede verificar al instante.
Las tres partes de un JWT
Un JWT tiene tres partes separadas por puntos: un header, un payload y una signature. El header indica el algoritmo utilizado para firmarlo.
header.payload.signatureLos claims viven en el payload
La parte central contiene claims: pequeños datos, como el id del usuario o una fecha de expiración. Está codificada, no cifrada, así que nunca coloque secretos allí.
{ "sub": "42", "exp": 1699999999 }La signature genera confianza
La signature se crea a partir del header, el payload y un secreto que solo conoce el servidor. Cambie un solo byte y la verificación fallará.
Cuándo convienen los tokens
Los tokens son ideales para APIs y clientes móviles que escalan entre muchos servidores, ya que no se necesita un almacén de sesiones compartido para verificar a quien realiza la llamada.
Cuándo siguen encajando las sesiones
Para un sitio web clásico renderizado en el servidor, las sesiones son más sencillas y fáciles de revocar. La elección adecuada depende de su aplicación, no de las modas.
Comprobación rápida
Piense en qué hace que un enfoque basado en tokens no tenga estado.
Resumen
Las sesiones almacenan el estado en el servidor; los JWT trasladan el estado firmado al cliente. Los tokens no tienen estado, por lo que son ideales para APIs escalables. 🚀
Aprende Python con un tutor de IA — gratis
Escribe y ejecuta código real en tu navegador, obtén ayuda instantánea de un tutor de IA disponible 24/7 y continúa donde lo dejaste en la web o en la aplicación.
- Cursos
- 30
- Lecciones
- 120
Preguntas frecuentes
¿La lección «Sesiones frente a tokens sin estado» es gratis?
Sí — el texto completo de «Sesiones frente a tokens sin estado» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Flask Academy, actualiza a CoddyKit PRO. El curso de Flask Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Sesiones frente a tokens sin estado»?
Descubra cuándo JWT encaja mejor en una API que las cookies. Practicas Flask Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Flask Academy?
No se requiere experiencia previa. Flask Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.
¿Cuánto tiempo toma la lección «Sesiones frente a tokens sin estado»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Flask Academy?
Sí. Cada lección de Flask Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Sesiones frente a tokens sin estado
- Emita tokens de acceso al iniciar sesión
- Proteja endpoints con jwt_required
- Tokens de actualización y caducidad