0Pricing
Flask Academy · Ders

Yenileme Belirteçleri ve Süre Sonu

Yeniden giriş yapmadan erişim belirteçlerini döndürün.

Yenileme Belirteçleri ve Süre Sonu, CoddyKit'te ücretsiz bir Flask Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Flask Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Flask Academy kursu toplamda 4 dersten oluşur.

Belirteçlerin Süresi Neden Doluyor

Çalınmış bir belirteç yalnızca çalıştığı sürece tehlikelidir. Her erişim belirtecine kısa bir geçerlilik süresi vermek risk penceresini daraltır. ⏳

exp İddiası

Süre sonu, zaman damgası olan belirtecin exp iddiasında tutulur. Saat bu zamanı geçtiğinde belirteç ne olursa olsun reddedilir.

Geçerlilik Süresini Belirleyin

Erişim belirteçlerinin ne kadar süre geçerli olacağını JWT_ACCESS_TOKEN_EXPIRES ile kontrol edin. 15 dakika gibi kısa bir süre makul bir varsayılandır.

from datetime import timedelta
app.config["JWT_ACCESS_TOKEN_EXPIRES"] = timedelta(minutes=15)

Yeniden Giriş Sorunu

Kısa süreli geçerlilik güvenlidir, ancak kullanıcıların her 15 dakikada bir parolalarını yazması can sıkıcıdır. Yenileme belirteci tam olarak bu sorunu çözer.

İki Belirteç, İki Görev

Kısa süreli bir erişim belirteci API'nizi çağırır; uzun süre geçerli olan bir yenileme belirteci ise yalnızca yeni erişim belirteçleri istemeye yarar.

Girişte İkisini de Verin

Giriş sırasında bir erişim belirteciyle bir yenileme belirtecini birlikte oluşturun ve ardından ikisini de istemciye döndürün.

from flask_jwt_extended import create_refresh_token
rt = create_refresh_token(identity=user.id)

Bir Yenileme Ucu

Yalnızca geçerli bir yenileme belirtecinin erişebilmesi için jwt_required(refresh=True) ile korunan bir /refresh rotası ekleyin.

@app.post("/refresh")
@jwt_required(refresh=True)
def refresh():
    ...

Yeni Erişim Belirteci Döndürün

/refresh içinde kimliği okuyup yepyeni bir erişim belirteci oluşturun. Kullanıcı parolasını yeniden yazmadan devam eder. 🔄

new = create_access_token(identity=get_jwt_identity())
return {"access_token": new}

Yenileme Belirteçleri Daha Uzun Yaşar

JWT_REFRESH_TOKEN_EXPIRES değerini gün veya hafta olarak ayarlayın. Daha seyrek açığa çıktığı için daha uzun süre geçerli olması kabul edilebilir bir ödündür.

app.config["JWT_REFRESH_TOKEN_EXPIRES"] = timedelta(days=30)

Yenileme Belirtecini Güvenle Saklayın

Güçlü olduğu için yenileme belirtecini güvenli depolamada tutun; JavaScript tarafından düz metin olarak okunabilen bir alanda asla saklamayın ve yalnızca /refresh adresine gönderin.

Belirteçleri İptal Etme

Bir kullanıcının oturumunu gerçekten kapatmak için sunucunun reddettiği belirteç kimliklerinden oluşan bir engelleme listesi ekleyin. Durumsuz kimlik doğrulamanın bazen ihtiyaç duyduğu tek durum bilgisi budur.

Hızlı Kontrol

Her belirteç türünün yaptığı işi hatırlayın.

Özet

Erişim belirteçlerini kısa süreli tutun ve /refresh adresinde yeni belirteçler sağlayan uzun süreli bir yenileme belirteciyle eşleştirin. İptal etmek için bir engelleme listesi ekleyin. ✅

Sıkça Sorulan Sorular

“Yenileme Belirteçleri ve Süre Sonu” dersi ücretsiz mi?

Evet — “Yenileme Belirteçleri ve Süre Sonu” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Flask Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Flask Academy kursu toplamda 4 dersten oluşur.

“Yenileme Belirteçleri ve Süre Sonu” dersinde ne öğreneceğim?

Yeniden giriş yapmadan erişim belirteçlerini döndürün. Flask Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Flask Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Flask Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.

“Yenileme Belirteçleri ve Süre Sonu” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Flask Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Flask Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Oturumlar ve Durumsuz Belirteçler
  2. Girişte Erişim Belirteçleri Verme
  3. Uç Noktaları jwt_required ile Koruma
  4. Yenileme Belirteçleri ve Süre Sonu
← Flask Academy Sayfasına Dön