Oturumlar ve Durumsuz Belirteçler
JWT’nin bir API için çerezlerden ne zaman daha uygun olduğunu öğrenin.
Oturumlar ve Durumsuz Belirteçler, CoddyKit'te ücretsiz bir Flask Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Flask Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Flask Academy kursu toplamda 4 dersten oluşur.
Kullanıcıları Hatırlamanın İki Yolu
HTTP, istekler arasında sizi hatırlamaz. Birinin oturumunu açık tutmak için ya sunucuda bir oturum saklarsınız ya da istemciye imzalı bir belirteç verirsiniz.
Oturumlar Nasıl Çalışır
Bir oturum kullanıldığında sunucu oturum açma durumunuzu saklar ve tarayıcıya yalnızca oturum kimliğini taşıyan küçük bir çerez verir. Sunucu her istekte bu kimliği arar. 🍪
Oturumların Bedeli
Durum sunucuda saklandığından sunucunun etkin her kullanıcıyı hatırlaması gerekir. Bu sunucu tarafındaki durum ağırlaşır ve birçok makine arasında paylaşılması zorlaşır.
Belirteçler İşleyişi Nasıl Değiştirir
Bir belirteç kullanıcı bilgilerini sunucu tarafından imzalanmış şekilde kendi içinde taşır. Sunucu artık hiçbir şey saklamaz; yalnızca her istekte imzayı doğrular.
Durumsuz Ne Demektir
Durumsuz, sunucunun istemciyle ilgili hiçbir bilgiyi belleğinde tutmaması demektir. Sunucunun size güvenmesi için gereken her şey her çağrıda belirtecin içinde taşınır.
JWT ile Tanışın
JWT (JSON Web Token), standart durumsuz belirteçtir. Anahtara sahip her sunucunun anında doğrulayabileceği, kısa ve imzalı bir dizedir.
Bir JWT'nin Üç Bölümü
Bir JWT, noktalarla ayrılmış üç bölümden oluşur: üst bilgi, yük ve imza. Üst bilgi, imzalamada kullanılan algoritmayı belirtir.
header.payload.signatureİddialar Yükte Bulunur
Ortadaki bölüm, kullanıcı kimliği veya son kullanma zamanı gibi küçük bilgiler olan iddiaları içerir. Bunlar şifrelenmez, kodlanır; bu nedenle buraya hiçbir gizli bilgi koymayın.
{ "sub": "42", "exp": 1699999999 }İmza Güven Oluşturur
İmza, üst bilgi, yük ve yalnızca sunucunun bildiği bir gizli anahtardan oluşturulur. Tek bir baytı değiştirirseniz doğrulama başarısız olur.
Belirteçlerin Öne Çıktığı Yerler
Belirteçler, birçok sunucuya yayılan API'ler ve mobil istemciler için idealdir; çünkü bir çağrıyı doğrulamak için paylaşılan bir oturum deposu gerekmez.
Oturumların Hâlâ Uygun Olduğu Yerler
Klasik, sunucu tarafından oluşturulan bir web sitesi için oturumlar daha basit ve iptal edilmesi daha kolaydır. Doğru seçim, söylentilere değil uygulamanıza bağlıdır.
Hızlı Kontrol
Bir belirteç yaklaşımını durumsuz yapan şeyin ne olduğunu düşünün.
Özet
Oturumlar durumu sunucuda saklar; JWT'ler ise imzalı durumu istemciye taşır. Belirteçler durumsuz kaldığından ölçeklenebilir API'ler için çok uygundur. 🚀
Sıkça Sorulan Sorular
“Oturumlar ve Durumsuz Belirteçler” dersi ücretsiz mi?
Evet — “Oturumlar ve Durumsuz Belirteçler” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Flask Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Flask Academy kursu toplamda 4 dersten oluşur.
“Oturumlar ve Durumsuz Belirteçler” dersinde ne öğreneceğim?
JWT’nin bir API için çerezlerden ne zaman daha uygun olduğunu öğrenin. Flask Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Flask Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Flask Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.
“Oturumlar ve Durumsuz Belirteçler” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Flask Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Flask Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Oturumlar ve Durumsuz Belirteçler
- Girişte Erişim Belirteçleri Verme
- Uç Noktaları jwt_required ile Koruma
- Yenileme Belirteçleri ve Süre Sonu