Python de Cero a Experto / Ruta backend
Autenticación con JWT
Una API real no puede dejar que cualquiera vea o modifique los datos: necesita saber QUIÉN hace cada petición y qué tiene permitido. Eso es la AUTENTICACIÓN. El mecanismo estándar en APIs modernas son los JWT (JSON Web Tokens): tras iniciar sesión, el usuario recibe un "pase" firmado que envía en cada petición, y la API lo verifica. Hoy entiendes cómo proteger tu API con login, tokens y endpoints protegidos —la seguridad que ninguna API de producción puede omitir—.
El brazalete del evento
El flujo y el hasheo de contraseñas
Proteger endpoints en FastAPI
¿Cómo funciona la autenticación con JWT y por qué las contraseñas nunca se guardan en texto plano?
Mini-reto
Diseña (en tu Python instalado o en papel) la auth de tu API: 1) usa passlib para hashear una contraseña y
verificarla (comprueba que una clave correcta da True y una incorrecta False); 2) escribe crear_token y
verificar_token con PyJWT, incluyendo expiración; 3) esboza un endpoint /login público y uno /perfil
protegido con Depends(usuario_actual). Explica por qué la clave secreta va en una variable de entorno y
nunca en el código.
Qué sigue
Ya proteges tu API. La última lección del módulo trae la ESTRUCTURA de un proyecto FastAPI profesional y los TESTS con pytest —cómo organizar el código para que escale y cómo probar tus endpoints automáticamente—. El acabado que separa un experimento de una API lista para producción.