Arquitectura backend de identidad digital: las decisiones que los tutoriales omiten
Cuando cursaba Ciencias de la Computación en la UBA, había materias donde llegaba con el traje puesto directo del trabajo. Una noche llegué tarde a una clase de sistemas operativos y el profesor estaba hablando de permisos y usuarios. Yo había pasado la tarde anterior rompiendo un servidor Linux de hosting por un chmod -R 777 que parecía inocente. El profesor explicaba el modelo teórico. Yo ya sabía el costo real de no entenderlo.
Pienso en eso cada vez que leo un tutorial de autenticación que termina en "¡ya tenés tu sistema de login funcionando!". Sí, funciona. Hasta que alguien cambia de rol, cierra sesión desde un dispositivo, o querés invalidar un token que emitiste hace 40 minutos.
Mi tesis: los tutoriales de auth muestran el happy path. Los problemas reales de un backend de identidad digital aparecen en tres lugares que casi nunca se cubren: la revocación de credenciales, la propagación de cambios de estado y el modelo de confianza entre servicios. Si diseñás sin pensar en esos tres, vas a rediseñar más adelante.
El error de diseño que empieza con "usemos JWT para todo"








