Flask Academy · Lektion

Beim Login Access-Tokens ausstellen

Signieren Sie ein JWT und geben Sie es an den Client zurück.

Lektion 2 von 413 Schritte

Beim Login Access-Tokens ausstellen ist eine kostenlose Flask Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Flask Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Flask Academy-Kurs umfasst insgesamt 4 Lektionen.

Der Login-Handshake

Login ist ein Austausch: Der Client sendet gültige Zugangsdaten, und Ihr Server gibt ein signiertes Access-Token zurück, das er bei allen späteren Aufrufen verwenden kann.

Die Erweiterung installieren

Die Bibliothek Flask-JWT-Extended übernimmt das Signieren und Überprüfen für Sie. Nach einer einzigen pip-Installation können Sie Tokens erzeugen.

pip install flask-jwt-extended

Den Signaturschlüssel festlegen

Tokens werden mit einem Geheimnis signiert. Konfigurieren Sie JWT_SECRET_KEY, damit nur Ihr Server gültige Tokens erzeugen kann. Halten Sie den Schlüssel aus dem Quellcode heraus.

app.config["JWT_SECRET_KEY"] = "change-me"

Den JWTManager erstellen

Binden Sie Ihre App in einen JWTManager ein. Dieses eine Objekt integriert Flask-JWT-Extended in die Request-Verarbeitung, sodass die Hilfsfunktionen funktionieren.

from flask_jwt_extended import JWTManager
jwt = JWTManager(app)

Eine Route zum Anmelden

Fügen Sie unter /login eine POST-Route hinzu. Sie liest den übermittelten Benutzernamen und das Passwort aus dem Request-Body.

@app.post("/login")
def login():
    ...

Zuerst die Zugangsdaten prüfen

Überspringen Sie diese Prüfung niemals: Stellen Sie vor der Ausstellung eines Tokens sicher, dass das Passwort mit Ihrem gespeicherten Hash übereinstimmt. Kein gültiger Login, kein Token.

Den Token erzeugen

Rufen Sie create_access_token mit einer Identität auf, normalerweise der Benutzer-ID. Diese ID wird zum Subject-Claim des Tokens.

from flask_jwt_extended import create_access_token
token = create_access_token(identity=user.id)

Als JSON zurückgeben

Senden Sie den Token in einem JSON-Body zurück. Der Client speichert ihn und sendet ihn bei geschützten Aufrufen erneut. 🔑

return {"access_token": token}, 200

Die Identität bestimmt die Claims

Die von Ihnen übergebene identity wird von späteren Requests wieder ausgelesen. Halten Sie sie klein und stabil, etwa als numerische Benutzer-ID.

Zusätzliche Claims hinzufügen

Benötigen Sie eine Rolle oder einen Tarif im Token? Übergeben Sie additional_claims, damit die Daten mitübertragen werden und ohne Datenbankzugriff verfügbar sind.

create_access_token(identity=uid, additional_claims={"role": "admin"})

Fehlgeschlagene Logins sauber behandeln

Wenn die Zugangsdaten falsch sind, geben Sie 401 Unauthorized und keinen Token zurück. Klare, einheitliche Fehler halten Ihre API vorhersehbar.

return {"msg": "Bad credentials"}, 401

Kurze Überprüfung

Rufen Sie sich in Erinnerung, welcher Aufruf den Token tatsächlich erzeugt.

Zusammenfassung

Prüfen Sie die Zugangsdaten, rufen Sie anschließend create_access_token mit der Benutzer-ID auf und geben Sie den Token als JSON zurück. Legen Sie zuvor JWT_SECRET_KEY und einen JWTManager fest. ✅

Kostenlos starten

Lerne Python mit einem KI-Tutor — kostenlos

Schreibe und führe echten Code in deinem Browser aus, bekomme sofortige Hilfe von einem 24/7 KI-Tutor und setze dein Lernen im Web oder in der App fort.

Kurse
30
Lektionen
120

Häufig gestellte Fragen

Ist die Lektion „Beim Login Access-Tokens ausstellen“ kostenlos?

Ja — der vollständige Text von „Beim Login Access-Tokens ausstellen“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Flask Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Flask Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Beim Login Access-Tokens ausstellen“?

Signieren Sie ein JWT und geben Sie es an den Client zurück. Du übst Flask Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Flask Academy zu starten?

Keine Vorkenntnisse erforderlich. Flask Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.

Wie lange dauert die Lektion „Beim Login Access-Tokens ausstellen“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Flask Academy-Lektion Code schreiben und ausführen?

Ja. Jede Flask Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Sessions und zustandslose Tokens
  2. Beim Login Access-Tokens ausstellen
  3. Endpoints mit jwt_required schützen
  4. Refresh-Tokens und Ablaufzeiten
← Zurück zu Flask Academy