* Migramos de la estrategia básica de autenticación a una que verifique los tokens de JWT
* La estrategia de JWT recibe el token del usuario, y lo decripta. Ese token decriptado lo llamamos el ‘payload’, y contiene al ID del usuario
* El módulo passport-jwt nos permite agregar información al objeto de request antes de pasarlo a la siguiente función en la cadena de middlewares. En nuestro caso agregamos el ‘username’ y ‘id’ del usuario al request
* Tenemos el secreto de JWT copiado en dos archivos, lo cual es terrible. Dentro de poco vamos a corregir este detalle cuando creemos el módulo de configuración del proyecto
* Mediante la propiedad de configuración ‘jwtFromRequest’ especificamos que el token nos va a llegar como un header en el request. En el siguiente video verás como se utiliza este header en Postman.