Lindungi Titik Akhir dengan jwt_required
Verifikasi token pada setiap panggilan API.
Lindungi Titik Akhir dengan jwt_required adalah pelajaran Flask Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Flask Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Flask Academy mencakup 4 pelajaran total.
Melindungi Rute
Token hanya berguna jika beberapa rute memerlukannya. Dekorator jwt_required mengubah tampilan apa pun menjadi titik akhir khusus anggota. 🔒
Terapkan Dekorator
Pasang @jwt_required() di bawah rute Anda. Kini tampilan hanya berjalan saat token yang valid dan belum kedaluwarsa diterima.
@app.get("/profile")
@jwt_required()
def profile():
...Tempat Token Dikirim
Klien mengirim token dalam header Authorization menggunakan skema Bearer. Flask-JWT-Extended membacanya dari sana secara otomatis.
Authorization: Bearer <your-token>Penolakan Otomatis
Tidak ada token, atau tokennya buruk? Dekorator menghentikan permintaan sebelum kode Anda berjalan dan mengembalikan 401. Anda tidak perlu menulis logika pemeriksaan apa pun.
Siapa yang Memanggil
Di dalam tampilan yang dilindungi, panggil get_jwt_identity untuk membaca identitas yang Anda tandatangani saat masuk, biasanya id pengguna.
from flask_jwt_extended import get_jwt_identity
uid = get_jwt_identity()Baca Semua Klaim
Perlu klaim tambahan seperti peran? get_jwt mengembalikan seluruh payload sebagai dict agar Anda dapat membuat percabangan berdasarkan isinya.
from flask_jwt_extended import get_jwt
role = get_jwt().get("role")Gunakan Identitas
Setelah memperoleh id pengguna, muat pengguna tersebut dan sajikan datanya. Token telah memberi tahu Anda siapa penggunanya, jadi sisanya adalah Flask biasa. 🙂
user = User.query.get(get_jwt_identity())Perlindungan Opsional
Ingin halaman yang menyesuaikan diri, baik seseorang sudah masuk maupun belum? Gunakan optional=True agar tampilan berjalan dalam kedua keadaan.
@jwt_required(optional=True)Sesuaikan Galat
Daftarkan unauthorized_loader untuk mengembalikan pesan JSON yang ramah, bukan pesan bawaan, saat token tidak ada.
@jwt.unauthorized_loader
def missing(reason):
return {"msg": reason}, 401Token Kedaluwarsa
Tanda yang sudah kedaluwarsa juga ditolak oleh dekorator. Klien harus masuk lagi atau melakukan penyegaran agar dapat melanjutkan, sehingga masa berlaku tanda yang dicuri tetap singkat.
Jangan Pernah Memercayai Isi Isi Permintaan
Bacalah identitas pemanggil dari tanda, bukan dari id pengguna dalam isi permintaan. Tanda tanganlah yang membuat identitas tersebut dapat dipercaya.
Pemeriksaan Singkat
Ingat kembali cara tampilan yang dilindungi mengetahui siapa yang memanggilnya.
Ringkasan
Tambahkan @jwt_required() untuk melindungi rute, kirim tanda sebagai header Bearer, lalu baca identitas pemanggil dengan get_jwt_identity. 🔐
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Lindungi Titik Akhir dengan jwt_required” gratis?
Ya — teks lengkap “Lindungi Titik Akhir dengan jwt_required” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Flask Academy, upgrade ke CoddyKit PRO. Kursus Flask Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Lindungi Titik Akhir dengan jwt_required”?
Verifikasi token pada setiap panggilan API. Kamu berlatih Flask Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Flask Academy?
Tidak diperlukan pengalaman sebelumnya. Flask Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.
Berapa lama pelajaran “Lindungi Titik Akhir dengan jwt_required” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Flask Academy ini?
Ya. Setiap pelajaran Flask Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Sesi vs Token Tanpa Status
- Terbitkan Token Akses saat Login
- Lindungi Titik Akhir dengan jwt_required
- Token Penyegaran dan Masa Berlaku