Flask Academy · Aula

Sessões versus tokens sem estado

Saiba quando JWT se encaixa melhor em uma API do que cookies.

Aula 1 de 413 etapas

Sessões versus tokens sem estado é uma aula grátis de Flask Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Flask Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Flask Academy inclui 4 aulas no total.

Duas formas de lembrar dos usuários

O HTTP se esquece de tudo entre as solicitações. Para manter alguém conectado, o senhor pode armazenar uma sessão no servidor ou entregar ao cliente um token assinado.

Como as sessões funcionam

Com uma sessão, o servidor mantém seu estado de login e fornece ao navegador um pequeno cookie contendo apenas um identificador de sessão. A cada solicitação, o servidor consulta esse identificador. 🍪

O custo das sessões

Como o servidor armazena o estado, ele precisa se lembrar de cada usuário ativo. Esse estado no servidor fica pesado e difícil de compartilhar entre várias máquinas.

Como os tokens mudam o cenário

Um token transporta as próprias informações do usuário, assinadas pelo servidor. O servidor deixa de armazenar qualquer coisa e apenas verifica a assinatura em cada solicitação.

O que significa sem estado

Sem estado significa que o servidor não mantém nenhuma memória do cliente. Tudo de que precisa para confiar no cliente viaja dentro do token em cada chamada.

Conheça o JWT

Um JWT (JSON Web Token) é o token sem estado padrão. É uma cadeia compacta e assinada que qualquer servidor com a chave pode verificar instantaneamente.

As três partes de um JWT

Um JWT tem três partes separadas por pontos: um cabeçalho, uma carga útil e uma assinatura. O cabeçalho informa o algoritmo usado para assiná-lo.

header.payload.signature

As declarações ficam na carga útil

A parte central contém declarações: pequenos dados, como o identificador do usuário ou um prazo de expiração. Ela é codificada, não criptografada; portanto, nunca coloque segredos ali.

{ "sub": "42", "exp": 1699999999 }

A assinatura cria confiança

A assinatura é criada a partir do cabeçalho, da carga útil e de um segredo que somente o servidor conhece. Altere um único byte e a verificação falhará.

Quando os tokens vencem

Os tokens são excelentes para APIs e clientes móveis que escalam entre muitos servidores, pois não é necessário um armazenamento de sessões compartilhado para verificar quem faz a chamada.

Quando as sessões ainda são adequadas

Para um site tradicional renderizado pelo servidor, as sessões são mais simples e fáceis de revogar. A escolha certa depende do seu aplicativo, não da moda.

Verificação rápida

Pense no que torna uma abordagem baseada em tokens uma abordagem sem estado.

Recapitulação

As sessões armazenam o estado no servidor; os JWTs enviam o estado assinado ao cliente. Os tokens permanecem sem estado, o que os torna ideais para APIs escaláveis. 🚀

Grátis para começar

Aprenda Python com um tutor de IA — grátis

Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.

Cursos
30
Aulas
120

Perguntas Frequentes

A aula “Sessões versus tokens sem estado” é grátis?

Sim — o texto completo de “Sessões versus tokens sem estado” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Flask Academy, atualize para CoddyKit PRO. O curso de Flask Academy inclui 4 aulas no total.

O que vou aprender em “Sessões versus tokens sem estado”?

Saiba quando JWT se encaixa melhor em uma API do que cookies. Você pratica Flask Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Flask Academy?

Nenhuma experiência prévia é necessária. Flask Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.

Quanto tempo leva a aula “Sessões versus tokens sem estado”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Flask Academy?

Sim. Cada aula de Flask Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Sessões versus tokens sem estado
  2. Emita tokens de acesso no login
  3. Proteja endpoints com jwt_required
  4. Tokens de atualização e expiração
← Voltar para Flask Academy