SGG utiliza un sistema de autenticación moderno y seguro basado en JWT (JSON Web Tokens) con múltiples capas de protección.
Token de corta duración para operaciones normales. Se refresca automáticamente en segundo plano cada 25 minutos.
Token de larga duración almacenado de forma segura en cookies httpOnly. Se usa para obtener nuevos access tokens sin re-login.
Cada vez que se refresca, se genera un nuevo par de tokens. Los tokens antiguos quedan invalidados automáticamente.
Por seguridad, el sistema detecta inactividad y solicita re-autenticación: