Ejercicios

Autenticación backend segura con JSON Web Tokens (JWT)

Este cuestionario evalúa el uso seguro de JSON Web Tokens en aplicaciones backend. Incluye la estructura de un JWT, la función de la firma, las claims registradas, el envío de credenciales, la rotación de refresh tokens, la revocación, las firmas asimétricas y la protección frente a vulnerabilidades comunes. Las preguntas combinan fundamentos y situaciones prácticas relacionadas con el diseño de sistemas de autenticación.

Responde las preguntas a continuación y revisa la explicación de cada respuesta.

0/13 respondidas

  1. 1

    En la representación visual de un JWT, ¿qué contiene normalmente el segmento central destacado?

    Pregunta 1
  2. 2

    ¿Cuál es la función principal de la firma en un JWT firmado correctamente?

  3. 3

    ¿Qué establece la claim registrada exp de un JWT?

  4. 4

    ¿Qué estrategia de duración es más adecuada para reducir el impacto del robo de credenciales?

    Pregunta 4
  5. 5

    En la solicitud ilustrada, el access token aparece dentro de la URL. ¿Cuál es el principal riesgo de este método?

    Pregunta 5
  6. 6

    Una solicitud presenta un access token expirado y no contiene otras credenciales válidas. ¿Qué código HTTP debería devolver normalmente la API?

  7. 7

    ¿Qué medida ayuda a prevenir ataques de confusión de algoritmo durante la validación de JWT?

  8. 8

    Un sistema con rotación detecta que se ha reutilizado un refresh token antiguo después de haberse emitido su reemplazo. ¿Qué debería hacer?

    Pregunta 8
  9. 9

    Según el esquema de claves mostrado, ¿cómo funciona correctamente una firma JWT asimétrica?

    Pregunta 9
  10. 10

    En un sistema con access tokens JWT sin estado, ¿qué estrategia limita mejor la validez de una sesión después de cerrar sesión?

  11. 11

    Si un JWT de sesión se almacena en una cookie HttpOnly enviada automáticamente, ¿qué medida protege mejor las operaciones frente a CSRF?

  12. 12

    ¿Qué debe verificar una API mediante la claim aud?

  13. 13

    ¿Qué información debería evitarse en el payload de un JWT firmado pero no cifrado?

¡Descarga la App ahora para tener acceso a + 5000 cursos, ejercicios, certificados y mucho contenido gratis sin pagar nada!

  • Cursos online 100% gratuitos de principio a fin

    Miles de cursos online en vídeo, ebooks y audiolibros.

  • Más de 60 mil ejercicios gratuitos

    Para poner a prueba tus conocimientos durante los cursos en línea

  • Certificado Digital gratuito válido con Código QR

    Generado directamente desde la galería de fotos de tu celular y enviado a tu correo electrónico

Aplicación Cursa en la pantalla del libro electrónico, la pantalla del curso en video y la pantalla de ejercicios del curso, además del certificado de finalización del curso.