¿Dónde se recomienda almacenar la palabra secreta para la firma de tokens JWT?
Directamente en el código
En un archivo de configuración externo
En variables de entorno
En la base de datos