Flask Academy · Pelajaran

Sesi vs Token Tanpa Status

Pahami kapan JWT lebih cocok untuk API daripada cookie.

Pelajaran 1 dari 413 langkah

Sesi vs Token Tanpa Status adalah pelajaran Flask Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Flask Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Flask Academy mencakup 4 pelajaran total.

Dua Cara Mengingat Pengguna

HTTP melupakan Anda di antara berbagai permintaan. Agar seseorang tetap masuk, Anda dapat menyimpan sesi di server atau memberikan token bertanda tangan kepada klien.

Cara Kerja Sesi

Dengan sesi, server menyimpan status masuk Anda dan memberikan kuki kecil kepada peramban yang hanya berisi id sesi. Pada setiap permintaan, server mencari id tersebut. 🍪

Biaya Sesi

Karena server menyimpan status, server harus mengingat setiap pengguna aktif. Status sisi server ini menjadi berat dan sulit dibagikan ke banyak mesin.

Cara Token Membalikkan Keadaan

Token membawa informasi pengguna itu sendiri dan ditandatangani oleh server. Server tidak lagi menyimpan apa pun; server hanya memverifikasi tanda tangan pada setiap permintaan.

Arti Tanpa Status

Tanpa status berarti server tidak menyimpan ingatan tentang klien. Semua hal yang dibutuhkan untuk memercayai Anda dikirim di dalam token pada setiap panggilan.

Berkenalan dengan JWT

JWT (JSON Web Token) adalah token tanpa status yang menjadi standar. Token ini berupa string ringkas bertanda tangan yang dapat langsung diverifikasi oleh server mana pun yang memiliki kuncinya.

Tiga Bagian JWT

JWT memiliki tiga bagian yang dipisahkan oleh titik: header, payload, dan tanda tangan. Header menyebutkan algoritme yang digunakan untuk menandatanganinya.

header.payload.signature

Klaim Berada di Payload

Bagian tengah berisi klaim: fakta-fakta kecil seperti id pengguna atau waktu kedaluwarsa. Bagian ini dikodekan, bukan dienkripsi, jadi jangan pernah menaruh rahasia di dalamnya.

{ "sub": "42", "exp": 1699999999 }

Tanda Tangan Membangun Kepercayaan

Tanda tangan dibuat dari header, payload, dan rahasia yang hanya diketahui server. Ubah satu byte saja, maka verifikasi akan gagal.

Saat Token Lebih Unggul

Token sangat cocok untuk API dan klien seluler yang skalanya mencakup banyak server, karena tidak diperlukan penyimpanan sesi bersama untuk memverifikasi pemanggil.

Saat Sesi Tetap Sesuai

Untuk situs web klasik yang dirender server, sesi lebih sederhana dan mudah dicabut. Pilihan yang tepat bergantung pada aplikasi Anda, bukan pada tren.

Pemeriksaan Singkat

Pikirkan hal yang membuat pendekatan token tidak memiliki status.

Ringkasan

Sesi menyimpan status di server; JWT mendorong status bertanda tangan ke klien. Token tetap tanpa status sehingga sangat cocok untuk API yang dapat diskalakan. 🚀

Gratis untuk memulai

Belajar Python dengan tutor AI — gratis

Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.

Kursus
30
Pelajaran
120

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Sesi vs Token Tanpa Status” gratis?

Ya — teks lengkap “Sesi vs Token Tanpa Status” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Flask Academy, upgrade ke CoddyKit PRO. Kursus Flask Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Sesi vs Token Tanpa Status”?

Pahami kapan JWT lebih cocok untuk API daripada cookie. Kamu berlatih Flask Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Flask Academy?

Tidak diperlukan pengalaman sebelumnya. Flask Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Sesi vs Token Tanpa Status” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Flask Academy ini?

Ya. Setiap pelajaran Flask Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Sesi vs Token Tanpa Status
  2. Terbitkan Token Akses saat Login
  3. Lindungi Titik Akhir dengan jwt_required
  4. Token Penyegaran dan Masa Berlaku
← Kembali ke Flask Academy