¿Dónde se recomienda almacenar la palabra secreta utilizada para firmar un token JWT?
Directamente en el código
Como una variable de entorno
En un archivo de configuración
En la base de datos