Flask Academy · Pelajaran

Terbitkan Token Akses saat Login

Tandatangani JWT dan kembalikan kepada klien.

Pelajaran 2 dari 413 langkah

Terbitkan Token Akses saat Login adalah pelajaran Flask Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Flask Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Flask Academy mencakup 4 pelajaran total.

Jabat Tangan Masuk

Masuk adalah pertukaran: klien mengirim kredensial yang valid, lalu server Anda memberikan token akses bertanda tangan yang dapat digunakan pada setiap panggilan berikutnya.

Pasang Ekstensi

Pustaka Flask-JWT-Extended menangani penandatanganan dan pemeriksaan untuk Anda. Setelah satu kali pemasangan melalui pip, Anda siap membuat token.

pip install flask-jwt-extended

Tetapkan Kunci Penandatanganan

Token ditandatangani dengan sebuah rahasia. Konfigurasikan JWT_SECRET_KEY agar hanya server Anda yang dapat menghasilkan token valid. Jangan menyimpannya dalam kode sumber.

app.config["JWT_SECRET_KEY"] = "change-me"

Buat JWTManager

Bungkus aplikasi Anda dengan JWTManager. Objek ini menghubungkan Flask-JWT-Extended ke penanganan permintaan agar berbagai pembantu dapat berfungsi.

from flask_jwt_extended import JWTManager
jwt = JWTManager(app)

Rute untuk Masuk

Tambahkan rute POST di /login. Rute tersebut akan membaca nama pengguna dan kata sandi yang dikirim dari isi permintaan.

@app.post("/login")
def login():
    ...

Verifikasi Kredensial Terlebih Dahulu

Jangan pernah melewati pemeriksaan: pastikan kata sandi cocok dengan hash yang tersimpan sebelum menerbitkan apa pun. Tanpa login yang valid, tidak ada token.

Buat Token

Panggil create_access_token dengan identitas, biasanya id pengguna. Id tersebut menjadi klaim subjek token.

from flask_jwt_extended import create_access_token
token = create_access_token(identity=user.id)

Kembalikan sebagai JSON

Kirim token kembali dalam isi JSON. Klien menyimpannya dan mengirimkannya kembali pada panggilan yang dilindungi. 🔑

return {"access_token": token}, 200

Identitas Menggerakkan Klaim

Identitas yang Anda teruskan adalah hal yang akan dibaca kembali oleh permintaan berikutnya. Buatlah tetap kecil dan stabil, seperti id pengguna numerik.

Tambahkan Klaim Ekstra

Perlu menyertakan peran atau paket dalam token? Teruskan additional_claims agar data tersebut ikut dibawa dan tersedia tanpa perlu mengakses basis data.

create_access_token(identity=uid, additional_claims={"role": "admin"})

Gagalkan Login dengan Rapi

Jika kredensial salah, kembalikan 401 Tidak Diotorisasi dan jangan berikan token. Kegagalan yang jelas dan konsisten membuat API Anda mudah diprediksi.

return {"msg": "Bad credentials"}, 401

Pemeriksaan Singkat

Ingat kembali pemanggilan yang benar-benar menghasilkan token.

Ringkasan

Verifikasi kredensial, lalu panggil create_access_token dengan id pengguna dan kembalikan hasilnya sebagai JSON. Tetapkan JWT_SECRET_KEY dan JWTManager terlebih dahulu. ✅

Gratis untuk memulai

Belajar Python dengan tutor AI — gratis

Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.

Kursus
30
Pelajaran
120

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Terbitkan Token Akses saat Login” gratis?

Ya — teks lengkap “Terbitkan Token Akses saat Login” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Flask Academy, upgrade ke CoddyKit PRO. Kursus Flask Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Terbitkan Token Akses saat Login”?

Tandatangani JWT dan kembalikan kepada klien. Kamu berlatih Flask Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Flask Academy?

Tidak diperlukan pengalaman sebelumnya. Flask Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “Terbitkan Token Akses saat Login” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Flask Academy ini?

Ya. Setiap pelajaran Flask Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Sesi vs Token Tanpa Status
  2. Terbitkan Token Akses saat Login
  3. Lindungi Titik Akhir dengan jwt_required
  4. Token Penyegaran dan Masa Berlaku
← Kembali ke Flask Academy