Keluarkan Token Akses Semasa Log Masuk
Tandatangani JWT dan kembalikannya kepada klien.
Keluarkan Token Akses Semasa Log Masuk ialah pelajaran Flask Academy percuma di CoddyKit. Ini ialah pelajaran 2 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Flask Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Flask Academy merangkumi sejumlah 4 pelajaran.
Jabat Tangan Log Masuk
Log masuk ialah satu pertukaran: klien menghantar kelayakan yang sah dan pelayan anda mengembalikan token akses bertandatangan yang boleh digunakan pada setiap panggilan seterusnya.
Pasang Sambungan
Pustaka Flask-JWT-Extended menguruskan penandatanganan dan semakan untuk anda. Dengan satu pemasangan pip, anda sudah bersedia untuk menjana token.
pip install flask-jwt-extendedTetapkan Kunci Penandatanganan
Token ditandatangani dengan rahsia. Konfigurasikan JWT_SECRET_KEY supaya hanya pelayan anda boleh menghasilkan token yang sah. Jangan simpan kunci itu dalam kod sumber.
app.config["JWT_SECRET_KEY"] = "change-me"Cipta JWTManager
Bungkus aplikasi anda dengan JWTManager. Objek ini menyambungkan Flask-JWT-Extended kepada pengendalian permintaan supaya fungsi pembantu dapat digunakan.
from flask_jwt_extended import JWTManager
jwt = JWTManager(app)Laluan untuk Log Masuk
Tambahkan laluan POST pada /login. Laluan itu akan membaca nama pengguna dan kata laluan yang dihantar daripada isi permintaan.
@app.post("/login")
def login():
...Sahkan Kelayakan Dahulu
Jangan sekali-kali melangkau semakan: pastikan kata laluan sepadan dengan cincangan yang disimpan sebelum mengeluarkan apa-apa. Tiada log masuk yang sah bermaksud tiada token.
Jana Token
Panggil create_access_token dengan identiti, biasanya id pengguna. Id itu menjadi tuntutan subjek token.
from flask_jwt_extended import create_access_token
token = create_access_token(identity=user.id)Kembalikannya sebagai JSON
Hantar token kembali dalam isi JSON. Klien menyimpannya dan menghantarnya semula pada panggilan yang dilindungi. 🔑
return {"access_token": token}, 200Identiti Menggerakkan Tuntutan
Identiti yang anda hantar ialah perkara yang akan dibaca semula oleh permintaan seterusnya. Pastikan ia kecil dan stabil, seperti id pengguna berangka.
Tambahkan Tuntutan Tambahan
Perlukan peranan atau pelan dalam token? Hantar additional_claims supaya data itu turut dibawa dan tersedia tanpa perlu mengakses pangkalan data.
create_access_token(identity=uid, additional_claims={"role": "admin"})Gagalkan Log Masuk dengan Kemas
Jika kelayakan salah, kembalikan 401 Unauthorized dan tiada token. Kegagalan yang jelas dan konsisten memastikan API anda dapat dijangka.
return {"msg": "Bad credentials"}, 401Semakan Pantas
Ingat semula panggilan yang sebenarnya menghasilkan token.
Ulang Kaji
Sahkan kelayakan, kemudian panggil create_access_token dengan id pengguna dan kembalikannya sebagai JSON. Tetapkan JWT_SECRET_KEY dan JWTManager terlebih dahulu. ✅
Pelajari Python dengan tutor kecerdasan buatan — percuma
Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.
- Kursus
- 30
- Pelajaran
- 120
Soalan Lazim
Adakah pelajaran “Keluarkan Token Akses Semasa Log Masuk” percuma?
Ya — teks penuh “Keluarkan Token Akses Semasa Log Masuk” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Flask Academy, tingkat taraf kepada CoddyKit PRO. Kursus Flask Academy merangkumi sejumlah 4 pelajaran.
Apakah yang akan saya pelajari dalam “Keluarkan Token Akses Semasa Log Masuk”?
Tandatangani JWT dan kembalikannya kepada klien. Anda berlatih Flask Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.
Adakah saya memerlukan pengalaman untuk memulakan Flask Academy?
Tiada pengalaman terdahulu diperlukan. Pembelajaran Flask Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 2 daripada 4.
Berapa lamakah pelajaran “Keluarkan Token Akses Semasa Log Masuk” diambil?
Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.
Bolehkah saya menulis dan menjalankan kod dalam pelajaran Flask Academy ini?
Ya. Setiap pelajaran Flask Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.
Semua pelajaran dalam kursus ini
- Sesi berbanding Token Tanpa Keadaan
- Keluarkan Token Akses Semasa Log Masuk
- Lindungi Titik Akhir dengan jwt_required
- Token Penyegaran dan Tamat Tempoh