0Pricing
Flask Academy · Ders

SECRET_KEY ve İmzalı Çerezler

Flask’ın oturum verilerini güvenle nasıl imzaladığını öğrenin.

SECRET_KEY ve İmzalı Çerezler, CoddyKit'te ücretsiz bir Flask Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Flask Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Flask Academy kursu toplamda 4 dersten oluşur.

Oturumlar Nerede Tutulur

Flask varsayılan olarak tüm oturumu sunucunuzda değil, kullanıcının tarayıcısındaki bir çerezde saklar. Bunun önemli sonuçları vardır.

Değiştirme Sorunu

Veriler tarayıcıda tutuluyorsa kullanıcı bunları değiştirebilir. Flask, değişikliklerin algılanabilmesi için çerezi imzalayarak bunu önler.

SECRET_KEY ile Tanışın

İmzalama için gizli bir değer gerekir. SECRET_KEY, Flask'ın her oturum çerezini damgalamak ve doğrulamak için kullandığı özel değerdir. 🔑

app.config['SECRET_KEY'] = 'change-me'

Anahtar Yoksa Oturum da Yok

Bir SECRET_KEY ayarlamadan oturuma dokunursanız Flask bir RuntimeError fırlatır. Elinde hiçbir şey yokken imzalama yapmayı reddeder.

Şifrelenmiş Değil, İmzalanmış

Önemli: varsayılan oturum çerezi imzalanır, şifrelenmez. Herkes onu okuyabilir; bu nedenle gerçek gizli bilgileri içine asla koymayın.

İmzalama Nasıl Doğrulanır

Flask her istekte imzayı çerez ve anahtardan yeniden hesaplar. Uyuşmazlık, değiştirme anlamına gelir; bu nedenle oturum reddedilir.

Uzun ve Rastgele Yapma

Güçlü bir SECRET_KEY uzun ve öngörülemez olmalıdır. Bir sözcük yazmak yerine secrets modülüyle bir tane oluşturun.

import secrets
key = secrets.token_hex(32)

Git'te Sabit Kodlamayın

SECRET_KEY değerini kaynak denetiminin dışında tutun. Her dağıtımın kendi değerine sahip olması için değeri bir ortam değişkeninden yükleyin.

import os
app.config['SECRET_KEY'] = os.environ['SECRET_KEY']

Anahtarı Döndürme

SECRET_KEY değerini değiştirirseniz mevcut tüm oturum imzaları eşleşmeyi bırakır. Tüm kullanıcıların oturumu aynı anda kapatılır.

Her Yerde Aynı Anahtar

Yük dengeleyicinin arkasında birden çok uygulama örneği mi çalıştırıyorsunuz? Her birinin diğerlerinin çerezlerini reddetmemesi için aynı SECRET_KEY değerini paylaşmaları gerekir.

Sunucu Taraflı Alternatif

Daha büyük veya gizli oturum verilerine mi ihtiyacınız var? Flask-Session gibi eklentiler verileri sunucuda tutar ve çerezde yalnızca bir kimlik depolar.

Hızlı Kontrol

Varsayılan Flask oturum çerezinin gerçekte neyi koruduğunu düşünün.

Özet

SECRET_KEY değerinin, değiştirme girişimlerini yakalamak için oturum çerezlerini imzaladığını gördünüz. Onu uzun tutun, ortamdan yükleyin ve asla depoya göndermeyin. 🔐

Sıkça Sorulan Sorular

“SECRET_KEY ve İmzalı Çerezler” dersi ücretsiz mi?

Evet — “SECRET_KEY ve İmzalı Çerezler” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Flask Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Flask Academy kursu toplamda 4 dersten oluşur.

“SECRET_KEY ve İmzalı Çerezler” dersinde ne öğreneceğim?

Flask’ın oturum verilerini güvenle nasıl imzaladığını öğrenin. Flask Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Flask Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Flask Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“SECRET_KEY ve İmzalı Çerezler” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Flask Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Flask Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. session Sözlüğünü Ayarlama ve Okuma
  2. SECRET_KEY ve İmzalı Çerezler
  3. Yanıtta Özel Çerezler Ayarlama
  4. İstekler Arasında Flash Mesajları
← Flask Academy Sayfasına Dön