Flask Academy · leksjon

Test autentiserte endepunkter

Logg inn i testene for å nå beskyttede routes.

Leksjon 4 av 413 trinn

Test autentiserte endepunkter er en gratis leksjon i Flask Academy på CoddyKit. Dette er leksjon 4 av 4. Du kan lese hele leksjonen gratis nedenfor – og deretter øve praktisk i nettleseren med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Flask Academy, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Flask Academy inneholder totalt 4 leksjoner.

Utfordringen med autentiseringstester

Beskyttede ruter avviser anonyme besøkende. For å teste dem må klienten først logge inn, akkurat som en virkelig bruker før vedkommende åpner beskyttede sider.

Bekreft at beskyttelsen virker

Begynn med å vise at porten er stengt. Be om ruten uten å være innlogget, og kontroller at De får en omdirigering eller et 401-svar.

resp = client.get('/dashboard')
assert resp.status_code == 302

Logg inn via innloggingsruten

Den realistiske måten å autentisere på er å sende inn påloggingsopplysninger til innlogging-endepunktet. Klienten lagrer sesjonsinformasjonskapselen automatisk.

client.post('/login', data={'email': 'a@b.com', 'password': 'pw'})

Klienten beholder informasjonskapsler

En praktisk detalj er at testklienten husker informasjonskapsler mellom kall. Etter innlogging forblir senere forespørsler autentiserte uten ekstra arbeid.

Nå en beskyttet rute

Nå som De er innlogget, ber De om den beskyttede siden på nytt. Denne gangen kontrollerer De at De får 200 og ser det beskyttede innholdet.

resp = client.get('/dashboard')
assert resp.status_code == 200

En hjelpefunksjon for innlogging

Det blir fort støyende å gjenta innloggingsposten. Pakk den inn i en liten hjelpefunksjon, slik at hver autentiseringstest blir ryddig og kan leses på én linje.

def login(client):
    return client.post('/login', data={'email': 'a@b.com', 'password': 'pw'})

En autentisert fixture

Enda bedre er det å lage en fixture som returnerer en allerede innlogget klient. Tester som trenger autentisering, ber bare om den og hopper over oppsettet.

@pytest.fixture
def auth_client(client):
    login(client)
    yield client

Test utloggingsflyten

Autentiseringen er ikke ferdig før utlogging fungerer. Gå til /logout, og bekreft deretter at den beskyttede ruten igjen avviser den nå anonyme klienten.

client.get('/logout')
assert client.get('/dashboard').status_code == 302

Hopp over innlogging for å spare tid

I Flask-Login-apper kan De hoppe over skjemaet og sette session direkte. Det går raskere, men tester mindre av den virkelige innloggingsflyten.

with client.session_transaction() as sess:
    sess['_user_id'] = '1'

Test tokenbeskyttede API-er

For JWT-API-er finnes det ingen informasjonskapsel. Send tokenet i en Authorization-header i hver forespørsel for å nå et beskyttet endepunkt.

client.get('/api/me', headers={'Authorization': 'Bearer ' + token})

Test begge sider av porten

Gode autentiseringstester kontrollerer begge utfallene: anonyme brukere blokkeres, mens autentiserte brukere får tilgang. Dekk både den forventede og den negative flyten.

Hurtigsjekk

De må teste et kontrollpanel som bare er tilgjengelig for innloggede brukere. Hva får det til å fungere?

Oppsummering: Autentiserte tester

De logger inn gjennom klienten, bruker klientens informasjonskapselhukommelse og kontrollerer både blokkerte og tillatte flyter. Nå er autentiseringen fullstendig testet. 🔐

Gratis å komme i gang

Lær deg Python med en AI-veileder – gratis

Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.

Kurs
30
Leksjoner
120

Ofte stilte spørsmål

Er leksjonen «Test autentiserte endepunkter» gratis?

Ja – hele teksten i «Test autentiserte endepunkter» er gratis å lese her på nettet. For å øve interaktivt med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt, og for å låse opp resten av Flask Academy-kurset, kan du oppgradere til CoddyKit PRO. Kurset i Flask Academy inneholder totalt 4 leksjoner.

Hva lærer jeg i «Test autentiserte endepunkter»?

Logg inn i testene for å nå beskyttede routes. Du øver på Flask Academy med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.

Trenger jeg erfaring for å begynne med Flask Academy?

Ingen tidligere erfaring er nødvendig. Flask Academy på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 4 av 4.

Hvor lang tid tar leksjonen «Test autentiserte endepunkter»?

De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.

Kan jeg skrive og kjøre kode i denne Flask Academy-leksjonen?

Ja. Alle Flask Academy-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.

Alle leksjonene i dette kurset

  1. Testklienten og fixtures
  2. Kontroller routes og JSON med assertions
  3. Isoler tester med en testdatabase
  4. Test autentiserte endepunkter
← Tilbake til Flask Academy