¿Cuál es la mejor práctica para almacenar la clave secreta utilizada para firmar tokens JWT?
En un archivo de configuración en el servidor
En el código fuente del servidor
Directamente en la base de datos
En variables de entorno