jwt_required से एंडपॉइंट सुरक्षित करें
हर API कॉल पर टोकन सत्यापित करें
jwt_required से एंडपॉइंट सुरक्षित करें, CoddyKit पर Flask Academy का एक निःशुल्क पाठ है। यह 4 में से 3वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Flask Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Flask Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
किसी मार्ग की सुरक्षा
टोकन तभी उपयोगी है जब कुछ मार्ग इसकी माँग करें। jwt_required सज्जाकार किसी भी दृश्य को केवल सदस्यों के लिए उपलब्ध अंतिम-बिंदु में बदल देता है। 🔒
सज्जाकार लागू करें
अपने मार्ग के नीचे @jwt_required() लगाएँ। अब दृश्य तभी चलेगा जब मान्य और समय-सीमा समाप्त न हुआ टोकन आएगा।
@app.get("/profile")
@jwt_required()
def profile():
...टोकन कहाँ जाता है
क्लाइंट Bearer योजना का उपयोग करके Authorization हेडर में टोकन भेजते हैं। Flask-JWT-Extended इसे वहाँ से अपने-आप पढ़ लेता है।
Authorization: Bearer <your-token>स्वचालित अस्वीकृति
टोकन नहीं है या गलत है? सज्जाकार आपका कोड चलने से पहले अनुरोध रोक देता है और 401 लौटाता है। आपको जाँच का कोई तर्क लिखने की आवश्यकता नहीं है।
कौन कॉल कर रहा है
सुरक्षित दृश्य के भीतर लॉगिन के समय हस्ताक्षरित पहचान पढ़ने के लिए get_jwt_identity को कॉल करें, जो आमतौर पर उपयोगकर्ता आईडी होती है।
from flask_jwt_extended import get_jwt_identity
uid = get_jwt_identity()सभी दावे पढ़ें
भूमिका जैसे अतिरिक्त दावे चाहिए? get_jwt पूरे पेलोड को डिक्शनरी के रूप में लौटाता है, ताकि आप उसकी सामग्री के आधार पर शाखा चुन सकें।
from flask_jwt_extended import get_jwt
role = get_jwt().get("role")पहचान का उपयोग करें
उपयोगकर्ता आईडी मिलने के बाद उस उपयोगकर्ता को लोड करें और उसका डेटा दिखाएँ। टोकन ने बता दिया कि उपयोगकर्ता कौन है, इसलिए बाकी काम सामान्य Flask जैसा ही है। 🙂
user = User.query.get(get_jwt_identity())वैकल्पिक सुरक्षा
ऐसा पृष्ठ चाहिए जो इस आधार पर बदले कि कोई लॉग इन है या नहीं? optional=True का उपयोग करें, ताकि दृश्य दोनों स्थितियों में चले।
@jwt_required(optional=True)त्रुटि को अनुकूलित करें
टोकन न होने पर डिफ़ॉल्ट संदेश के बजाय मित्रवत JSON संदेश लौटाने के लिए एक unauthorized_loader पंजीकृत करें।
@jwt.unauthorized_loader
def missing(reason):
return {"msg": reason}, 401समय-सीमा समाप्त टोकन
समाप्त हो चुका टोकन डेकोरेटर द्वारा अस्वीकार कर दिया जाता है। आगे बढ़ने के लिए क्लाइंट को फिर से लॉग इन करना या refresh करना पड़ता है, जिससे चुराए गए टोकन कम समय तक ही मान्य रहते हैं।
बॉडी पर कभी भरोसा न करें
कॉलर को अनुरोध की बॉडी में दिए गए user id से नहीं, बल्कि token से पढ़ें। पहचान को विश्वसनीय बनाने वाली चीज़ उसका हस्ताक्षर है।
त्वरित जाँच
याद करें कि सुरक्षित view को कॉल करने वाले व्यक्ति का पता कैसे चलता है।
पुनरावृत्ति
किसी route को सुरक्षित करने के लिए @jwt_required() जोड़ें, टोकन को Bearer header के रूप में भेजें और कॉल करने वाले की पहचान get_jwt_identity से पढ़ें। 🔐
एआई शिक्षक के साथ Python सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 30
- पाठ
- 120
अक्सर पूछे जाने वाले प्रश्न
क्या “jwt_required से एंडपॉइंट सुरक्षित करें” पाठ निःशुल्क है?
हाँ—“jwt_required से एंडपॉइंट सुरक्षित करें” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Flask Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Flask Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“jwt_required से एंडपॉइंट सुरक्षित करें” में मैं क्या सीखूँगा?
हर API कॉल पर टोकन सत्यापित करें आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Flask Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Flask Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Flask Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 3वाँ पाठ है।
“jwt_required से एंडपॉइंट सुरक्षित करें” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Flask Academy पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Flask Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- सत्र बनाम स्टेटलेस टोकन
- लॉगिन पर पहुँच टोकन जारी करें
- jwt_required से एंडपॉइंट सुरक्षित करें
- रिफ़्रेश टोकन और समाप्ति