0Pricing
Flask Academy · Pelajaran

SECRET_KEY dan Cookie Bertanda Tangan

Pelajari cara Flask menandatangani data sesi dengan aman.

SECRET_KEY dan Cookie Bertanda Tangan adalah pelajaran Flask Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Flask Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Flask Academy mencakup 4 pelajaran total.

Tempat Sesi Disimpan

Secara bawaan, Flask menyimpan seluruh sesi di dalam cookie pada peramban pengguna, bukan di server Anda. Hal ini memiliki dampak besar.

Masalah Pengubahan Data

Jika data berada di peramban, pengguna dapat mengubahnya. Flask mencegahnya dengan menandatangani cookie agar perubahan dapat terdeteksi.

Kenali SECRET_KEY

Penandatanganan memerlukan rahasia. SECRET_KEY adalah nilai pribadi yang digunakan Flask untuk membubuhkan tanda dan memverifikasi setiap cookie sesi. 🔑

app.config['SECRET_KEY'] = 'change-me'

Tanpa Kunci, Tanpa Sesi

Sentuh sesi tanpa menetapkan SECRET_KEY, dan Flask akan memunculkan RuntimeError. Flask menolak menandatangani tanpa kunci.

Ditandatangani, Bukan Dienkripsi

Penting: cookie sesi bawaan ditandatangani, bukan dienkripsi. Siapa pun dapat membacanya, jadi jangan pernah menyimpan rahasia sebenarnya di dalamnya.

Cara Penandatanganan Memverifikasi

Pada setiap permintaan, Flask menghitung ulang tanda tangan dari cookie dan kunci. Ketidaksesuaian berarti ada pengubahan data, sehingga sesi ditolak.

Buat Panjang dan Acak

SECRET_KEY yang kuat harus panjang dan sulit diprediksi. Buatlah dengan modul secrets, bukan dengan mengetik sebuah kata.

import secrets
key = secrets.token_hex(32)

Jangan Pernah Menulis Kunci Langsung di Git

Jauhkan SECRET_KEY dari kendali sumber. Muat dari variabel lingkungan agar setiap penerapan memiliki nilainya sendiri.

import os
app.config['SECRET_KEY'] = os.environ['SECRET_KEY']

Mengganti Kunci

Ubah SECRET_KEY, dan setiap tanda tangan sesi yang sudah ada tidak lagi cocok. Semua pengguna akan keluar sekaligus.

Gunakan Kunci yang Sama di Mana Saja

Menjalankan beberapa instans aplikasi di balik penyeimbang beban? Semuanya harus berbagi satu SECRET_KEY, atau masing-masing akan menolak cookie milik yang lain.

Alternatif Sisi Server

Memerlukan data sesi yang lebih besar atau tersembunyi? Ekstensi seperti Flask-Session menyimpannya di server dan hanya menyimpan id di dalam cookie.

Pemeriksaan Singkat

Pikirkan hal yang sebenarnya dilindungi oleh cookie sesi Flask bawaan.

Ringkasan

Anda melihat bahwa SECRET_KEY menandatangani cookie sesi untuk mendeteksi pengubahan data. Buat kunci itu panjang, muat dari lingkungan, dan jangan pernah memasukkannya ke repositori. 🔐

Pertanyaan yang Sering Diajukan

Apakah pelajaran “SECRET_KEY dan Cookie Bertanda Tangan” gratis?

Ya — teks lengkap “SECRET_KEY dan Cookie Bertanda Tangan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Flask Academy, upgrade ke CoddyKit PRO. Kursus Flask Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “SECRET_KEY dan Cookie Bertanda Tangan”?

Pelajari cara Flask menandatangani data sesi dengan aman. Kamu berlatih Flask Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Flask Academy?

Tidak diperlukan pengalaman sebelumnya. Flask Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “SECRET_KEY dan Cookie Bertanda Tangan” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Flask Academy ini?

Ya. Setiap pelajaran Flask Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Tetapkan dan Baca Dictionary session
  2. SECRET_KEY dan Cookie Bertanda Tangan
  3. Tetapkan Cookie Kustom pada Response
  4. Pesan Flash Antar-Request
← Kembali ke Flask Academy