CodeForge

Python de Cero a Experto / Ruta backend

Autenticación con JWT

Teoría22 min20 XP

Una API real no puede dejar que cualquiera vea o modifique los datos: necesita saber QUIÉN hace cada petición y qué tiene permitido. Eso es la AUTENTICACIÓN. El mecanismo estándar en APIs modernas son los JWT (JSON Web Tokens): tras iniciar sesión, el usuario recibe un "pase" firmado que envía en cada petición, y la API lo verifica. Hoy entiendes cómo proteger tu API con login, tokens y endpoints protegidos —la seguridad que ninguna API de producción puede omitir—.

El brazalete del evento

El flujo y el hasheo de contraseñas

Proteger endpoints en FastAPI

¿Cómo funciona la autenticación con JWT y por qué las contraseñas nunca se guardan en texto plano?

Mini-reto

Diseña (en tu Python instalado o en papel) la auth de tu API: 1) usa passlib para hashear una contraseña y verificarla (comprueba que una clave correcta da True y una incorrecta False); 2) escribe crear_token y verificar_token con PyJWT, incluyendo expiración; 3) esboza un endpoint /login público y uno /perfil protegido con Depends(usuario_actual). Explica por qué la clave secreta va en una variable de entorno y nunca en el código.

Qué sigue

Ya proteges tu API. La última lección del módulo trae la ESTRUCTURA de un proyecto FastAPI profesional y los TESTS con pytest —cómo organizar el código para que escale y cómo probar tus endpoints automáticamente—. El acabado que separa un experimento de una API lista para producción.