¿Cuál es la mejor práctica para almacenar la clave secreta utilizada para firmar tokens JWT?
En el código fuente del servidor
En un archivo de configuración en el servidor
En variables de entorno
Directamente en la base de datos