0Pricing
Flask Academy · Lekcja

Wydawanie tokenów dostępu podczas logowania

Podpisz JWT i zwróć go klientowi.

Wydawanie tokenów dostępu podczas logowania to bezpłatna lekcja Flask Academy na CoddyKit. To lekcja 2 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Flask Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Flask Academy zawiera 4 lekcji w sumie.

Części tej lekcji nie zostały jeszcze przetłumaczone i są wyświetlane po angielsku.

The Login Handshake

Login is a trade: the client sends valid credentials, and your server hands back a signed access token it can use on every later call.

Install the Extension

The Flask-JWT-Extended library does the signing and checking for you. One pip install and you are ready to mint tokens.

pip install flask-jwt-extended

Set the Signing Key

Tokens are signed with a secret. Configure JWT_SECRET_KEY so only your server can produce valid tokens. Keep it out of source code.

app.config["JWT_SECRET_KEY"] = "change-me"

Create the JWTManager

Wrap your app in a JWTManager. This one object hooks Flask-JWT-Extended into request handling so the helpers work.

from flask_jwt_extended import JWTManager
jwt = JWTManager(app)

A Route to Log In

Add a POST route at /login. It will read the submitted username and password from the request body.

@app.post("/login")
def login():
    ...

Verify Credentials First

Never skip the check: confirm the password matches your stored hash before issuing anything. No valid login, no token.

Mint the Token

Call create_access_token with an identity, usually the user id. That id becomes the token's subject claim.

from flask_jwt_extended import create_access_token
token = create_access_token(identity=user.id)

Return It as JSON

Send the token back in a JSON body. The client stores it and replays it on protected calls. 🔑

return {"access_token": token}, 200

Identity Drives Claims

The identity you pass is what later requests will read back. Keep it small and stable, like a numeric user id.

Add Extra Claims

Need a role or plan in the token? Pass additional_claims so the data rides along and is available without a database hit.

create_access_token(identity=uid, additional_claims={"role": "admin"})

Fail Logins Cleanly

If credentials are wrong, return 401 Unauthorized and no token. Clear, consistent failures keep your API predictable.

return {"msg": "Bad credentials"}, 401

Quick Check

Recall which call actually produces the token.

Recap

Verify credentials, then create_access_token with the user id and return it as JSON. Set JWT_SECRET_KEY and a JWTManager first. ✅

Często zadawane pytania

Czy lekcja „Wydawanie tokenów dostępu podczas logowania” jest bezpłatna?

Tak — pełny tekst „Wydawanie tokenów dostępu podczas logowania” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Flask Academy, przejdź na CoddyKit PRO. Kurs Flask Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Wydawanie tokenów dostępu podczas logowania”?

Podpisz JWT i zwróć go klientowi. Ćwiczysz Flask Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Flask Academy?

Nie wymagamy żadnego doświadczenia. Flask Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 2 z 4.

Ile czasu zajmuje lekcja „Wydawanie tokenów dostępu podczas logowania”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Flask Academy?

Tak. Każda lekcja Flask Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Sesje a tokeny bezstanowe
  2. Wydawanie tokenów dostępu podczas logowania
  3. Ochrona endpointów za pomocą jwt_required
  4. Tokeny odświeżania i wygasanie
← Powrót do Flask Academy