Émettre des jetons d’accès lors de la connexion
Signez un JWT et renvoyez-le au client.
Émettre des jetons d’accès lors de la connexion est une leçon Flask Academy gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Flask Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Flask Academy comprend 4 leçons au total.
Certaines parties de cette leçon n'ont pas encore été traduites et s'affichent en anglais.
The Login Handshake
Login is a trade: the client sends valid credentials, and your server hands back a signed access token it can use on every later call.
Install the Extension
The Flask-JWT-Extended library does the signing and checking for you. One pip install and you are ready to mint tokens.
pip install flask-jwt-extendedSet the Signing Key
Tokens are signed with a secret. Configure JWT_SECRET_KEY so only your server can produce valid tokens. Keep it out of source code.
app.config["JWT_SECRET_KEY"] = "change-me"Create the JWTManager
Wrap your app in a JWTManager. This one object hooks Flask-JWT-Extended into request handling so the helpers work.
from flask_jwt_extended import JWTManager
jwt = JWTManager(app)A Route to Log In
Add a POST route at /login. It will read the submitted username and password from the request body.
@app.post("/login")
def login():
...Verify Credentials First
Never skip the check: confirm the password matches your stored hash before issuing anything. No valid login, no token.
Mint the Token
Call create_access_token with an identity, usually the user id. That id becomes the token's subject claim.
from flask_jwt_extended import create_access_token
token = create_access_token(identity=user.id)Return It as JSON
Send the token back in a JSON body. The client stores it and replays it on protected calls. 🔑
return {"access_token": token}, 200Identity Drives Claims
The identity you pass is what later requests will read back. Keep it small and stable, like a numeric user id.
Add Extra Claims
Need a role or plan in the token? Pass additional_claims so the data rides along and is available without a database hit.
create_access_token(identity=uid, additional_claims={"role": "admin"})Fail Logins Cleanly
If credentials are wrong, return 401 Unauthorized and no token. Clear, consistent failures keep your API predictable.
return {"msg": "Bad credentials"}, 401Quick Check
Recall which call actually produces the token.
Recap
Verify credentials, then create_access_token with the user id and return it as JSON. Set JWT_SECRET_KEY and a JWTManager first. ✅
Questions Fréquemment Posées
La leçon « Émettre des jetons d’accès lors de la connexion » est-elle gratuite ?
Oui — le texte complet de « Émettre des jetons d’accès lors de la connexion » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Flask Academy, passe à CoddyKit PRO. Le cours Flask Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Émettre des jetons d’accès lors de la connexion » ?
Signez un JWT et renvoyez-le au client. Tu pratiques Flask Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Flask Academy ?
Aucune expérience préalable n'est requise. Flask Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.
Combien de temps prend la leçon « Émettre des jetons d’accès lors de la connexion » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Flask Academy ?
Oui. Chaque leçon Flask Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Sessions ou jetons sans état
- Émettre des jetons d’accès lors de la connexion
- Protéger les points d’entrée avec jwt_required
- Jetons d’actualisation et expiration