Flask Academy · Pelajaran

Keluarkan Token Akses Semasa Log Masuk

Tandatangani JWT dan kembalikannya kepada klien.

Pelajaran 2 daripada 413 langkah

Keluarkan Token Akses Semasa Log Masuk ialah pelajaran Flask Academy percuma di CoddyKit. Ini ialah pelajaran 2 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Flask Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Flask Academy merangkumi sejumlah 4 pelajaran.

Jabat Tangan Log Masuk

Log masuk ialah satu pertukaran: klien menghantar kelayakan yang sah dan pelayan anda mengembalikan token akses bertandatangan yang boleh digunakan pada setiap panggilan seterusnya.

Pasang Sambungan

Pustaka Flask-JWT-Extended menguruskan penandatanganan dan semakan untuk anda. Dengan satu pemasangan pip, anda sudah bersedia untuk menjana token.

pip install flask-jwt-extended

Tetapkan Kunci Penandatanganan

Token ditandatangani dengan rahsia. Konfigurasikan JWT_SECRET_KEY supaya hanya pelayan anda boleh menghasilkan token yang sah. Jangan simpan kunci itu dalam kod sumber.

app.config["JWT_SECRET_KEY"] = "change-me"

Cipta JWTManager

Bungkus aplikasi anda dengan JWTManager. Objek ini menyambungkan Flask-JWT-Extended kepada pengendalian permintaan supaya fungsi pembantu dapat digunakan.

from flask_jwt_extended import JWTManager
jwt = JWTManager(app)

Laluan untuk Log Masuk

Tambahkan laluan POST pada /login. Laluan itu akan membaca nama pengguna dan kata laluan yang dihantar daripada isi permintaan.

@app.post("/login")
def login():
    ...

Sahkan Kelayakan Dahulu

Jangan sekali-kali melangkau semakan: pastikan kata laluan sepadan dengan cincangan yang disimpan sebelum mengeluarkan apa-apa. Tiada log masuk yang sah bermaksud tiada token.

Jana Token

Panggil create_access_token dengan identiti, biasanya id pengguna. Id itu menjadi tuntutan subjek token.

from flask_jwt_extended import create_access_token
token = create_access_token(identity=user.id)

Kembalikannya sebagai JSON

Hantar token kembali dalam isi JSON. Klien menyimpannya dan menghantarnya semula pada panggilan yang dilindungi. 🔑

return {"access_token": token}, 200

Identiti Menggerakkan Tuntutan

Identiti yang anda hantar ialah perkara yang akan dibaca semula oleh permintaan seterusnya. Pastikan ia kecil dan stabil, seperti id pengguna berangka.

Tambahkan Tuntutan Tambahan

Perlukan peranan atau pelan dalam token? Hantar additional_claims supaya data itu turut dibawa dan tersedia tanpa perlu mengakses pangkalan data.

create_access_token(identity=uid, additional_claims={"role": "admin"})

Gagalkan Log Masuk dengan Kemas

Jika kelayakan salah, kembalikan 401 Unauthorized dan tiada token. Kegagalan yang jelas dan konsisten memastikan API anda dapat dijangka.

return {"msg": "Bad credentials"}, 401

Semakan Pantas

Ingat semula panggilan yang sebenarnya menghasilkan token.

Ulang Kaji

Sahkan kelayakan, kemudian panggil create_access_token dengan id pengguna dan kembalikannya sebagai JSON. Tetapkan JWT_SECRET_KEY dan JWTManager terlebih dahulu. ✅

Percuma untuk bermula

Pelajari Python dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
30
Pelajaran
120

Soalan Lazim

Adakah pelajaran “Keluarkan Token Akses Semasa Log Masuk” percuma?

Ya — teks penuh “Keluarkan Token Akses Semasa Log Masuk” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Flask Academy, tingkat taraf kepada CoddyKit PRO. Kursus Flask Academy merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Keluarkan Token Akses Semasa Log Masuk”?

Tandatangani JWT dan kembalikannya kepada klien. Anda berlatih Flask Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Flask Academy?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Flask Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 2 daripada 4.

Berapa lamakah pelajaran “Keluarkan Token Akses Semasa Log Masuk” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Flask Academy ini?

Ya. Setiap pelajaran Flask Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Sesi berbanding Token Tanpa Keadaan
  2. Keluarkan Token Akses Semasa Log Masuk
  3. Lindungi Titik Akhir dengan jwt_required
  4. Token Penyegaran dan Tamat Tempoh
← Kembali ke Flask Academy