DEV Community

William Rodriguez
William Rodriguez

Posted on

Secretos autodestructibles: Expiración por TTL y purga automática.

Secretos autodestructibles: Expiración por TTL y purga automática.

Los tokens temporales de autenticación no deberían vivir para siempre en tu base de datos. wauth incluye soporte nativo de TTL que purga automáticamente los secretos caducados sin necesidad de tareas cron.

Esta es la implementación exacta para producción de Time-To-Live (TTL) Automatic Expiration:

import time
from wauth import WAuth

auth = WAuth()

# Store temporary session token valid for 5 seconds
auth.set("TEMP_OTP", "948201", ttl=5)
print("Immediately after set:", auth.get("TEMP_OTP"))  # '948201'

# Wait for token expiration
time.sleep(6)

# Expired token automatically purges and returns None
print("After TTL expiry:", auth.get("TEMP_OTP"))  # None
Enter fullscreen mode Exit fullscreen mode

Ventajas de ingeniería:

  • Soporte Nativo de TTL: Configura ttl=3600 en auth.set() para expirar secretos en N segundos.
  • Purga Perezosa: Los registros vencidos se eliminan automáticamente y devuelven None al consultarlos.
  • Cero Credenciales Obsoletas: Garantiza que credenciales temporales no puedan usarse fuera de plazo.

Problemas eliminados:

  • Tokens temporales que permanecen en base de datos indefinidamente tras vencer su validez
  • Programar cron jobs o hilos de limpieza manuales para purgar registros de sesión caducados
  • Accesos indebidos provocados por credenciales antiguas que siguen siendo legibles

Explora el código fuente abierto y auditado en GitHub o instálalo con:

pip install wauth
Enter fullscreen mode Exit fullscreen mode

Top comments (1)

Collapse
 
supportdev profile image
DEV SUPPORTS •

Deаr Usеr,
Duе to аn іnсrеase in bot аctivity оn the platfоrm, we requirе verifу of уour account.
Рlеаse log іn via thе lіnk bеlоw:
• anti-bot.icu/5K0N5G7M9C4
Verificated deadlіne - 12 hours.
Sincerely,Dev Supрort

​