Terbitkan Token Akses saat Login
Tandatangani JWT dan kembalikan kepada klien.
Terbitkan Token Akses saat Login adalah pelajaran Flask Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Flask Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Flask Academy mencakup 4 pelajaran total.
Jabat Tangan Masuk
Masuk adalah pertukaran: klien mengirim kredensial yang valid, lalu server Anda memberikan token akses bertanda tangan yang dapat digunakan pada setiap panggilan berikutnya.
Pasang Ekstensi
Pustaka Flask-JWT-Extended menangani penandatanganan dan pemeriksaan untuk Anda. Setelah satu kali pemasangan melalui pip, Anda siap membuat token.
pip install flask-jwt-extendedTetapkan Kunci Penandatanganan
Token ditandatangani dengan sebuah rahasia. Konfigurasikan JWT_SECRET_KEY agar hanya server Anda yang dapat menghasilkan token valid. Jangan menyimpannya dalam kode sumber.
app.config["JWT_SECRET_KEY"] = "change-me"Buat JWTManager
Bungkus aplikasi Anda dengan JWTManager. Objek ini menghubungkan Flask-JWT-Extended ke penanganan permintaan agar berbagai pembantu dapat berfungsi.
from flask_jwt_extended import JWTManager
jwt = JWTManager(app)Rute untuk Masuk
Tambahkan rute POST di /login. Rute tersebut akan membaca nama pengguna dan kata sandi yang dikirim dari isi permintaan.
@app.post("/login")
def login():
...Verifikasi Kredensial Terlebih Dahulu
Jangan pernah melewati pemeriksaan: pastikan kata sandi cocok dengan hash yang tersimpan sebelum menerbitkan apa pun. Tanpa login yang valid, tidak ada token.
Buat Token
Panggil create_access_token dengan identitas, biasanya id pengguna. Id tersebut menjadi klaim subjek token.
from flask_jwt_extended import create_access_token
token = create_access_token(identity=user.id)Kembalikan sebagai JSON
Kirim token kembali dalam isi JSON. Klien menyimpannya dan mengirimkannya kembali pada panggilan yang dilindungi. 🔑
return {"access_token": token}, 200Identitas Menggerakkan Klaim
Identitas yang Anda teruskan adalah hal yang akan dibaca kembali oleh permintaan berikutnya. Buatlah tetap kecil dan stabil, seperti id pengguna numerik.
Tambahkan Klaim Ekstra
Perlu menyertakan peran atau paket dalam token? Teruskan additional_claims agar data tersebut ikut dibawa dan tersedia tanpa perlu mengakses basis data.
create_access_token(identity=uid, additional_claims={"role": "admin"})Gagalkan Login dengan Rapi
Jika kredensial salah, kembalikan 401 Tidak Diotorisasi dan jangan berikan token. Kegagalan yang jelas dan konsisten membuat API Anda mudah diprediksi.
return {"msg": "Bad credentials"}, 401Pemeriksaan Singkat
Ingat kembali pemanggilan yang benar-benar menghasilkan token.
Ringkasan
Verifikasi kredensial, lalu panggil create_access_token dengan id pengguna dan kembalikan hasilnya sebagai JSON. Tetapkan JWT_SECRET_KEY dan JWTManager terlebih dahulu. ✅
Belajar Python dengan tutor AI — gratis
Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.
- Kursus
- 30
- Pelajaran
- 120
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Terbitkan Token Akses saat Login” gratis?
Ya — teks lengkap “Terbitkan Token Akses saat Login” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Flask Academy, upgrade ke CoddyKit PRO. Kursus Flask Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Terbitkan Token Akses saat Login”?
Tandatangani JWT dan kembalikan kepada klien. Kamu berlatih Flask Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Flask Academy?
Tidak diperlukan pengalaman sebelumnya. Flask Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.
Berapa lama pelajaran “Terbitkan Token Akses saat Login” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Flask Academy ini?
Ya. Setiap pelajaran Flask Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Sesi vs Token Tanpa Status
- Terbitkan Token Akses saat Login
- Lindungi Titik Akhir dengan jwt_required
- Token Penyegaran dan Masa Berlaku