Tokens JWT

Después del login, ¿qué sigue?

El hashing resuelve demostrar quién eres una vez — en el login. Pero HTTP es stateless: la siguiente petición que hace PawWalk (lista mis reservas, empieza un paseo) llega como una conexión nueva que no sabe nada del login que acaba de pasar. Algo tiene que viajar con cada petición para decir "soy el walker que inició sesión hace un minuto."

Ese algo es un token. Cuando el login tiene éxito, el servidor le entrega un token al cliente; la app lo guarda y lo adjunta a cada petición posterior. La forma clásica de hacer ese token confiable sin una consulta a la base de datos en cada llamada es un JWT — un JSON Web Token.