Flask Academy · Aula

Emita tokens de acesso no login

Assine um JWT e retorne-o ao cliente.

Aula 2 de 413 etapas

Emita tokens de acesso no login é uma aula grátis de Flask Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Flask Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Flask Academy inclui 4 aulas no total.

A negociação do login

O login é uma troca: o cliente envia credenciais válidas, e o servidor devolve um token de acesso assinado, que poderá ser usado em todas as chamadas seguintes.

Instale a extensão

A biblioteca Flask-JWT-Extended faz a assinatura e a verificação por si. Com uma instalação pelo pip, o senhor estará pronto para criar tokens.

pip install flask-jwt-extended

Defina a chave de assinatura

Os tokens são assinados com um segredo. Configure JWT_SECRET_KEY para que somente o servidor possa produzir tokens válidos. Mantenha essa chave fora do código-fonte.

app.config["JWT_SECRET_KEY"] = "change-me"

Crie o JWTManager

Envolva seu aplicativo em um JWTManager. Esse objeto conecta o Flask-JWT-Extended ao tratamento das solicitações para que os auxiliares funcionem.

from flask_jwt_extended import JWTManager
jwt = JWTManager(app)

Uma rota para entrar

Adicione uma rota POST em /login. Ela lerá o nome de usuário e a senha enviados no corpo da solicitação.

@app.post("/login")
def login():
    ...

Verifique primeiro as credenciais

Nunca ignore essa verificação: confirme se a senha corresponde ao seu hash armazenado antes de emitir qualquer coisa. Sem login válido, não há token.

Crie o token

Chame create_access_token com uma identidade, geralmente o identificador do usuário. Esse identificador se torna a declaração de assunto do token.

from flask_jwt_extended import create_access_token
token = create_access_token(identity=user.id)

Retorne-o como JSON

Envie o token de volta no corpo de uma resposta JSON. O cliente o armazena e o reutiliza em chamadas protegidas. 🔑

return {"access_token": token}, 200

A identidade determina as declarações

A identidade passada pelo senhor é o que as solicitações posteriores lerão. Mantenha-a pequena e estável, como um identificador numérico de usuário.

Adicione declarações extras

Precisa incluir uma função ou um plano no token? Passe additional_claims para que os dados sejam transportados junto e fiquem disponíveis sem uma consulta ao banco de dados.

create_access_token(identity=uid, additional_claims={"role": "admin"})

Faça os logins falharem corretamente

Se as credenciais estiverem erradas, retorne 401 Não autorizado e nenhum token. Falhas claras e consistentes mantêm sua API previsível.

return {"msg": "Bad credentials"}, 401

Verificação rápida

Recapitule qual chamada realmente produz o token.

Recapitulação

Verifique as credenciais, depois chame create_access_token com o identificador do usuário e retorne o resultado como JSON. Defina primeiro JWT_SECRET_KEY e um JWTManager. ✅

Grátis para começar

Aprenda Python com um tutor de IA — grátis

Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.

Cursos
30
Aulas
120

Perguntas Frequentes

A aula “Emita tokens de acesso no login” é grátis?

Sim — o texto completo de “Emita tokens de acesso no login” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Flask Academy, atualize para CoddyKit PRO. O curso de Flask Academy inclui 4 aulas no total.

O que vou aprender em “Emita tokens de acesso no login”?

Assine um JWT e retorne-o ao cliente. Você pratica Flask Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Flask Academy?

Nenhuma experiência prévia é necessária. Flask Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.

Quanto tempo leva a aula “Emita tokens de acesso no login”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Flask Academy?

Sim. Cada aula de Flask Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Sessões versus tokens sem estado
  2. Emita tokens de acesso no login
  3. Proteja endpoints com jwt_required
  4. Tokens de atualização e expiração
← Voltar para Flask Academy