Diseño de APIs con Node.js
🔥 Nuevo Curso: Programa Snake desde cero con JavaScript 🔥

¿Por Qué no Agregar al Usuario Completo a req.user?

Descripción

* No pasamos el objeto completo de un usuario porque estaríamos haciendo que la contraseña pudiese ser accesada desde cualquier ruta protegida
* ¡Esto es un gran riesgo a la seguridad de nuestra aplicación!