¿Que son los Token de Autenticación?

Definición Directa
Un token de autenticación es un dato digital de un solo uso o de vigencia limitada que un servidor emite a un cliente tras verificar sus credenciales. Funciona como una credencial temporal que demuestra la identidad del usuario en solicitudes posteriores, evitando el envío repetido de contraseñas y reduciendo el riesgo de robo de sesiones.
Analogía
Piensa en una pulsera de acceso a un festival. Llegas a taquilla, muestras tu entrada (contraseña) y te colocan una pulsera intransferible (el token). A partir de ahí, solo necesitas mostrar la pulsera para entrar y salir; nadie te vuelve a pedir el DNI ni la entrada. Así, el token te identifica durante todo el evento sin que expongas tus datos sensibles una y otra vez.
Importancia o Uso Real
Cada vez que activas la verificación en dos pasos de tu red social o accedes a una app con "Iniciar sesión con Google", usas tokens. Los JSON Web Tokens (JWT) son omnipresentes en las aplicaciones modernas: tu móvil los guarda para mantenerte conectado sin pedirte la clave a cada clic. Entenderlos es crucial para desarrollar o auditar servicios web seguros y para saber por qué caducan y debes volver a iniciar sesión.
Características o Requisitos
- Temporalidad y caducidad: Posee un tiempo de vida limitado, tras el cual deja de ser válido para impedir suplantaciones prolongadas.
- Firma digital o cifrado: Garantiza su integridad y autenticidad mediante algoritmos como HMAC o RSA, impidiendo que sea alterado.
- Ámbito de uso definido: Puede ser un token de acceso a recursos, un token de actualización o un token de un solo uso.
- Almacenamiento seguro en el cliente: Se guarda en memoria o en cookies con banderas de seguridad para evitar fugas.