Sesi vs Token Tanpa Status
Pahami kapan JWT lebih cocok untuk API daripada cookie.
Sesi vs Token Tanpa Status adalah pelajaran Flask Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Flask Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Flask Academy mencakup 4 pelajaran total.
Dua Cara Mengingat Pengguna
HTTP melupakan Anda di antara berbagai permintaan. Agar seseorang tetap masuk, Anda dapat menyimpan sesi di server atau memberikan token bertanda tangan kepada klien.
Cara Kerja Sesi
Dengan sesi, server menyimpan status masuk Anda dan memberikan kuki kecil kepada peramban yang hanya berisi id sesi. Pada setiap permintaan, server mencari id tersebut. 🍪
Biaya Sesi
Karena server menyimpan status, server harus mengingat setiap pengguna aktif. Status sisi server ini menjadi berat dan sulit dibagikan ke banyak mesin.
Cara Token Membalikkan Keadaan
Token membawa informasi pengguna itu sendiri dan ditandatangani oleh server. Server tidak lagi menyimpan apa pun; server hanya memverifikasi tanda tangan pada setiap permintaan.
Arti Tanpa Status
Tanpa status berarti server tidak menyimpan ingatan tentang klien. Semua hal yang dibutuhkan untuk memercayai Anda dikirim di dalam token pada setiap panggilan.
Berkenalan dengan JWT
JWT (JSON Web Token) adalah token tanpa status yang menjadi standar. Token ini berupa string ringkas bertanda tangan yang dapat langsung diverifikasi oleh server mana pun yang memiliki kuncinya.
Tiga Bagian JWT
JWT memiliki tiga bagian yang dipisahkan oleh titik: header, payload, dan tanda tangan. Header menyebutkan algoritme yang digunakan untuk menandatanganinya.
header.payload.signatureKlaim Berada di Payload
Bagian tengah berisi klaim: fakta-fakta kecil seperti id pengguna atau waktu kedaluwarsa. Bagian ini dikodekan, bukan dienkripsi, jadi jangan pernah menaruh rahasia di dalamnya.
{ "sub": "42", "exp": 1699999999 }Tanda Tangan Membangun Kepercayaan
Tanda tangan dibuat dari header, payload, dan rahasia yang hanya diketahui server. Ubah satu byte saja, maka verifikasi akan gagal.
Saat Token Lebih Unggul
Token sangat cocok untuk API dan klien seluler yang skalanya mencakup banyak server, karena tidak diperlukan penyimpanan sesi bersama untuk memverifikasi pemanggil.
Saat Sesi Tetap Sesuai
Untuk situs web klasik yang dirender server, sesi lebih sederhana dan mudah dicabut. Pilihan yang tepat bergantung pada aplikasi Anda, bukan pada tren.
Pemeriksaan Singkat
Pikirkan hal yang membuat pendekatan token tidak memiliki status.
Ringkasan
Sesi menyimpan status di server; JWT mendorong status bertanda tangan ke klien. Token tetap tanpa status sehingga sangat cocok untuk API yang dapat diskalakan. 🚀
Belajar Python dengan tutor AI — gratis
Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.
- Kursus
- 30
- Pelajaran
- 120
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Sesi vs Token Tanpa Status” gratis?
Ya — teks lengkap “Sesi vs Token Tanpa Status” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Flask Academy, upgrade ke CoddyKit PRO. Kursus Flask Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Sesi vs Token Tanpa Status”?
Pahami kapan JWT lebih cocok untuk API daripada cookie. Kamu berlatih Flask Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Flask Academy?
Tidak diperlukan pengalaman sebelumnya. Flask Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.
Berapa lama pelajaran “Sesi vs Token Tanpa Status” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Flask Academy ini?
Ya. Setiap pelajaran Flask Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Sesi vs Token Tanpa Status
- Terbitkan Token Akses saat Login
- Lindungi Titik Akhir dengan jwt_required
- Token Penyegaran dan Masa Berlaku