A stack de autenticação em já oferece hosting, APIs e pacotes maduros, combinar Argon2 (referência da ) com JWT é o caminho natural para microsserviços e Web APIs.
Neste artigo, mostro o fluxo registo → login → token → rotas protegidas com foco no que implementar no dia a dia.
⚠️ Observação importante
JWT não substitui Argon2. Nunca coloque senha ou hash no payload do token. Argon2 protege a credencial na base de dados; JWT é sessão assinada com expiração.
🧠 Visão Geral
| Aspecto | Argon2 (senha) | JWT (sessão) |
|---|---|---|
| Foco | Resistir a offline cracking | Autorizar requests após login |
| Onde vive | Coluna password_hash na BD | Header Authorization: Bearer |
| Algoritmo | Argon2id (OWASP) | HMAC-SHA256 ou RSA (config) |
| Ferramenta de estudo | podes experimentar memory cost e iterations — útil em laboratório. 📌 Em produção usa biblioteca auditada (.NET), não hashes de utilizadores reais em sites públicos.
|
SOCIAL SHARE CARD GENERATOR