Flask Academy · Ders

Uç Noktaları jwt_required ile Koruma

Her API çağrısında belirteci doğrulayın.

3. ders / 413 adım

Uç Noktaları jwt_required ile Koruma, CoddyKit'te ücretsiz bir Flask Academy dersidir. Bu, 4 dersinin 3. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Flask Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Flask Academy kursu toplamda 4 dersten oluşur.

Bir Yolu Koruma

Bir belirteç, bazı yollar bunu zorunlu kılmadıkça işe yaramaz. jwt_required süsleyicisi herhangi bir görünümü yalnızca üyelerin erişebileceği bir uç noktaya dönüştürür. 🔒

Süsleyiciyi Uygulama

@jwt_required() ifadesini yolunuzun altına ekleyin. Artık görünüm yalnızca geçerli ve süresi dolmamış bir belirteç geldiğinde çalışır.

@app.get("/profile")
@jwt_required()
def profile():
    ...

Belirteç Nereye Gider

İstemciler belirteci Bearer şemasını kullanarak Authorization üst bilgisinde gönderir. Flask-JWT-Extended bunu oradan otomatik olarak okur.

Authorization: Bearer <your-token>

Otomatik Reddetme

Belirteç yok mu veya geçersiz mi? Süsleyici, kodunuz çalışmadan önce isteği durdurur ve 401 döndürür. Hiç denetim mantığı yazmazsınız.

Kim Arıyor

Korunan bir görünümün içinde, oturum açarken imzaladığınız kimliği (genellikle kullanıcı kimliğini) okumak için get_jwt_identity işlevini çağırın.

from flask_jwt_extended import get_jwt_identity
uid = get_jwt_identity()

Tüm İddiaları Okuma

Rol gibi ek iddialara mı ihtiyacınız var? get_jwt, tüm yükü sözlük olarak döndürür; böylece içeriğine göre dallanabilirsiniz.

from flask_jwt_extended import get_jwt
role = get_jwt().get("role")

Kimliği Kullanma

Kullanıcı kimliğini aldıktan sonra o kullanıcıyı yükleyin ve verilerini sunun. Belirteç size kişinin kim olduğunu söyledi; geri kalanı normal Flask işlemidir. 🙂

user = User.query.get(get_jwt_identity())

İsteğe Bağlı Koruma

Birinin oturum açıp açmadığına göre uyarlanan bir sayfa mı istiyorsunuz? Görünümün her iki durumda da çalışması için optional=True kullanın.

@jwt_required(optional=True)

Hatayı Özelleştirme

Belirteç eksik olduğunda varsayılan mesaj yerine anlaşılır bir JSON mesajı döndürmek için bir unauthorized_loader kaydedin.

@jwt.unauthorized_loader
def missing(reason):
    return {"msg": reason}, 401

Süresi Dolmuş Belirteçler

Süresi dolmuş bir belirteç de dekoratör tarafından reddedilir. İstemcinin devam edebilmek için yeniden giriş yapması veya yenileme işlemi gerçekleştirmesi gerekir; bu da çalınan belirteçlerin kısa süre geçerli olmasını sağlar.

Gövdeye Asla Güvenmeyin

Çağrıyı, istek gövdesindeki kullanıcı kimliğinden değil, token içinden okuyun. Kimliği güvenilir kılan şey imzadır.

Hızlı Kontrol

Korumalı bir görünümün çağrıyı yapan kişinin kim olduğunu nasıl öğrendiğini hatırlayın.

Özet

Bir rotayı korumak için @jwt_required() ekleyin, belirteci Bearer başlığı olarak gönderin ve çağrıyı yapan kişiyi get_jwt_identity ile okuyun. 🔐

Başlamak ücretsiz

Yapay zeka eğitmeniyle Python öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
30
Dersler
120

Sıkça Sorulan Sorular

“Uç Noktaları jwt_required ile Koruma” dersi ücretsiz mi?

Evet — “Uç Noktaları jwt_required ile Koruma” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Flask Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Flask Academy kursu toplamda 4 dersten oluşur.

“Uç Noktaları jwt_required ile Koruma” dersinde ne öğreneceğim?

Her API çağrısında belirteci doğrulayın. Flask Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Flask Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Flask Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 3. dersidir.

“Uç Noktaları jwt_required ile Koruma” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Flask Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Flask Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Oturumlar ve Durumsuz Belirteçler
  2. Girişte Erişim Belirteçleri Verme
  3. Uç Noktaları jwt_required ile Koruma
  4. Yenileme Belirteçleri ve Süre Sonu
← Flask Academy Sayfasına Dön