Emita tokens de acesso no login
Assine um JWT e retorne-o ao cliente.
Emita tokens de acesso no login é uma aula grátis de Flask Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Flask Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Flask Academy inclui 4 aulas no total.
A negociação do login
O login é uma troca: o cliente envia credenciais válidas, e o servidor devolve um token de acesso assinado, que poderá ser usado em todas as chamadas seguintes.
Instale a extensão
A biblioteca Flask-JWT-Extended faz a assinatura e a verificação por si. Com uma instalação pelo pip, o senhor estará pronto para criar tokens.
pip install flask-jwt-extendedDefina a chave de assinatura
Os tokens são assinados com um segredo. Configure JWT_SECRET_KEY para que somente o servidor possa produzir tokens válidos. Mantenha essa chave fora do código-fonte.
app.config["JWT_SECRET_KEY"] = "change-me"Crie o JWTManager
Envolva seu aplicativo em um JWTManager. Esse objeto conecta o Flask-JWT-Extended ao tratamento das solicitações para que os auxiliares funcionem.
from flask_jwt_extended import JWTManager
jwt = JWTManager(app)Uma rota para entrar
Adicione uma rota POST em /login. Ela lerá o nome de usuário e a senha enviados no corpo da solicitação.
@app.post("/login")
def login():
...Verifique primeiro as credenciais
Nunca ignore essa verificação: confirme se a senha corresponde ao seu hash armazenado antes de emitir qualquer coisa. Sem login válido, não há token.
Crie o token
Chame create_access_token com uma identidade, geralmente o identificador do usuário. Esse identificador se torna a declaração de assunto do token.
from flask_jwt_extended import create_access_token
token = create_access_token(identity=user.id)Retorne-o como JSON
Envie o token de volta no corpo de uma resposta JSON. O cliente o armazena e o reutiliza em chamadas protegidas. 🔑
return {"access_token": token}, 200A identidade determina as declarações
A identidade passada pelo senhor é o que as solicitações posteriores lerão. Mantenha-a pequena e estável, como um identificador numérico de usuário.
Adicione declarações extras
Precisa incluir uma função ou um plano no token? Passe additional_claims para que os dados sejam transportados junto e fiquem disponíveis sem uma consulta ao banco de dados.
create_access_token(identity=uid, additional_claims={"role": "admin"})Faça os logins falharem corretamente
Se as credenciais estiverem erradas, retorne 401 Não autorizado e nenhum token. Falhas claras e consistentes mantêm sua API previsível.
return {"msg": "Bad credentials"}, 401Verificação rápida
Recapitule qual chamada realmente produz o token.
Recapitulação
Verifique as credenciais, depois chame create_access_token com o identificador do usuário e retorne o resultado como JSON. Defina primeiro JWT_SECRET_KEY e um JWTManager. ✅
Aprenda Python com um tutor de IA — grátis
Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.
- Cursos
- 30
- Aulas
- 120
Perguntas Frequentes
A aula “Emita tokens de acesso no login” é grátis?
Sim — o texto completo de “Emita tokens de acesso no login” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Flask Academy, atualize para CoddyKit PRO. O curso de Flask Academy inclui 4 aulas no total.
O que vou aprender em “Emita tokens de acesso no login”?
Assine um JWT e retorne-o ao cliente. Você pratica Flask Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Flask Academy?
Nenhuma experiência prévia é necessária. Flask Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.
Quanto tempo leva a aula “Emita tokens de acesso no login”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Flask Academy?
Sim. Cada aula de Flask Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Sessões versus tokens sem estado
- Emita tokens de acesso no login
- Proteja endpoints com jwt_required
- Tokens de atualização e expiração