Vue.js / Nuxt.js

Autenticación Nuxt

Estrategias de auth, JWT, gestión de sesiones, OAuth, protección con middleware, refresh tokens, CSRF

20 preguntas de entrevista·
Senior
1

¿Cuál es la principal diferencia entre la autenticación JWT y la autenticación basada en sesión en Nuxt?

Respuesta

JWT almacena la información de autenticación del lado del cliente en un token firmado, mientras que la autenticación basada en sesión almacena los datos del lado del servidor con un identificador de sesión en una cookie. JWT es stateless y escalable pero expone datos en el token, mientras que las sesiones son más seguras pero requieren almacenamiento del lado del servidor (Redis, base de datos).

2

¿Cómo proteger una página Nuxt para que solo sea accesible a los usuarios autenticados?

Respuesta

Usar definePageMeta con el middleware auth protege una página. El middleware verifica la autenticación antes del renderizado y redirige a la página de login si el usuario no está autenticado. Este enfoque funciona tanto en SSR como en CSR, ofreciendo una protección sólida.

3

En un flow OAuth2 con Nuxt, ¿cuál es la secuencia correcta de los pasos de autenticación?

Respuesta

El flow OAuth2 Authorization Code sigue esta secuencia: redirección al provider (Google, GitHub), autenticación del usuario, callback con el authorization code, intercambio del code por un access token del lado del servidor. Esta secuencia segura evita exponer tokens sensibles al cliente.

4

¿Por qué usar un refresh token además de un access token en una estrategia de autenticación JWT?

5

¿Qué es un ataque CSRF y cómo protegerse de él en una aplicación Nuxt con autenticación basada en session?

+17 preguntas de entrevista

Domina Vue.js / Nuxt.js para tu próxima entrevista

Accede a todas las preguntas, flashcards, tests técnicos, ejercicios de code review y simuladores de entrevista.

Empieza gratis