¿Cuál es la mejor práctica para almacenar la clave secreta utilizada para firmar tokens JWT?
Directamente en la base de datos
En el código fuente del servidor
En variables de entorno
En un archivo de configuración en el servidor