0Pricing
Flask Academy · Pelajaran

Lindungi Titik Akhir dengan jwt_required

Verifikasi token pada setiap panggilan API.

Lindungi Titik Akhir dengan jwt_required adalah pelajaran Flask Academy gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Flask Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Flask Academy mencakup 4 pelajaran total.

Melindungi Rute

Token hanya berguna jika beberapa rute memerlukannya. Dekorator jwt_required mengubah tampilan apa pun menjadi titik akhir khusus anggota. 🔒

Terapkan Dekorator

Pasang @jwt_required() di bawah rute Anda. Kini tampilan hanya berjalan saat token yang valid dan belum kedaluwarsa diterima.

@app.get("/profile")
@jwt_required()
def profile():
    ...

Tempat Token Dikirim

Klien mengirim token dalam header Authorization menggunakan skema Bearer. Flask-JWT-Extended membacanya dari sana secara otomatis.

Authorization: Bearer <your-token>

Penolakan Otomatis

Tidak ada token, atau tokennya buruk? Dekorator menghentikan permintaan sebelum kode Anda berjalan dan mengembalikan 401. Anda tidak perlu menulis logika pemeriksaan apa pun.

Siapa yang Memanggil

Di dalam tampilan yang dilindungi, panggil get_jwt_identity untuk membaca identitas yang Anda tandatangani saat masuk, biasanya id pengguna.

from flask_jwt_extended import get_jwt_identity
uid = get_jwt_identity()

Baca Semua Klaim

Perlu klaim tambahan seperti peran? get_jwt mengembalikan seluruh payload sebagai dict agar Anda dapat membuat percabangan berdasarkan isinya.

from flask_jwt_extended import get_jwt
role = get_jwt().get("role")

Gunakan Identitas

Setelah memperoleh id pengguna, muat pengguna tersebut dan sajikan datanya. Token telah memberi tahu Anda siapa penggunanya, jadi sisanya adalah Flask biasa. 🙂

user = User.query.get(get_jwt_identity())

Perlindungan Opsional

Ingin halaman yang menyesuaikan diri, baik seseorang sudah masuk maupun belum? Gunakan optional=True agar tampilan berjalan dalam kedua keadaan.

@jwt_required(optional=True)

Sesuaikan Galat

Daftarkan unauthorized_loader untuk mengembalikan pesan JSON yang ramah, bukan pesan bawaan, saat token tidak ada.

@jwt.unauthorized_loader
def missing(reason):
    return {"msg": reason}, 401

Token Kedaluwarsa

Tanda yang sudah kedaluwarsa juga ditolak oleh dekorator. Klien harus masuk lagi atau melakukan penyegaran agar dapat melanjutkan, sehingga masa berlaku tanda yang dicuri tetap singkat.

Jangan Pernah Memercayai Isi Isi Permintaan

Bacalah identitas pemanggil dari tanda, bukan dari id pengguna dalam isi permintaan. Tanda tanganlah yang membuat identitas tersebut dapat dipercaya.

Pemeriksaan Singkat

Ingat kembali cara tampilan yang dilindungi mengetahui siapa yang memanggilnya.

Ringkasan

Tambahkan @jwt_required() untuk melindungi rute, kirim tanda sebagai header Bearer, lalu baca identitas pemanggil dengan get_jwt_identity. 🔐

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Lindungi Titik Akhir dengan jwt_required” gratis?

Ya — teks lengkap “Lindungi Titik Akhir dengan jwt_required” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Flask Academy, upgrade ke CoddyKit PRO. Kursus Flask Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Lindungi Titik Akhir dengan jwt_required”?

Verifikasi token pada setiap panggilan API. Kamu berlatih Flask Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Flask Academy?

Tidak diperlukan pengalaman sebelumnya. Flask Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Lindungi Titik Akhir dengan jwt_required” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Flask Academy ini?

Ya. Setiap pelajaran Flask Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Sesi vs Token Tanpa Status
  2. Terbitkan Token Akses saat Login
  3. Lindungi Titik Akhir dengan jwt_required
  4. Token Penyegaran dan Masa Berlaku
← Kembali ke Flask Academy