Flask JWT Extended 的令牌和刷新令牌

概念理解:
* 刷新令牌的过期时间设置的要比 token久
* 我们使用token来进行用户是否登录判断, 当token过期后, 前端使用 刷新令牌, 来获取新的token

实现步骤
* 当用户登录成功后,返回 token 和 refresh_token
* 前端将其保存起来(保存位置看情况而定)
* 在发送请求的时候携带上 token, 默认的是在 Authorization, 可以自己设置(看下边链接)
* 后台判断是否符合要求,是否过期, 一般由自带装饰器完成
* 加入过期,前端,携带 refresh_token 默认的是在 Authorization, 可以自己设置(看下边链接) 去后台获取新的token,然后保存,再次请求
后端实现:
`from flask import Flask, request, jsonify, render_template
from flask_jwt_extended import (
JWTManager, jwt_required, create_access_token,
jwt_refresh_token_required, create_refresh_token,
get_jwt_identity
)
import config
app = Flask(name)
app.config["JWT_ACCESS_TOKEN_EXPIRES"] = 5 # 设置token过期时间5秒
app.config['JWT_SECRET_KEY'] = 'super-secret'
app.config["JWT_TOKEN_LOCATION"] = ['json'] # 在这里我设置 默认从前端请求时带的json数据中,获取token和 refresh_token
app.config["JWT_JSON_KEY"] = "token" # 设置token 名字为token, refreshtoken为设置使用默认的refresh_token

app.config["JWT_REFRESH_JSON_KEY"] = "token"

app.config.from_object(config)
jwt = JWTManager(app)

@app.route("/index", methods=["GET"])
def index():
return render_template("login.html")

@app.route('/login', methods=['POST'])
def login():
# if request.method == "GET":
# return render_template("login.html")
# else:
username = request.form.get('username', None)
password = request.form.get('password', None)
if username != 'test' or password != 'test':
return jsonify({"msg": "Bad username or password"}), 401

# Use create_access_token() and create_refresh_token() to create our
# access and refresh tokens
ret = {
    'access_token': create_access_token(identity={"username": "liuyong", "age": "24"}),
    'refresh_token': create_refresh_token(identity={"username": "liuyong", "age": "25"})
}
return jsonify(ret), 200

The jwt_refresh_token_required decorator insures a valid refresh

token is present in the request before calling this endpoint. We

can use the get_jwt_identity() function to get the identity of

the refresh token, and use the create_access_token() function again

@app.route("/test", methods=["POST"])
@jwt_required
def test():
a = get_jwt_identity()
print(a.get("username"))
print(a)

return jsonify({"tets": "test"})

to make a new access token for this identity.

@app.route('/refresh', methods=['POST'])
@jwt_refresh_token_required
def refresh():
current_user = get_jwt_identity()
ret = {
'access_token': create_access_token(identity=current_user)
}
return jsonify(ret), 200

@app.route('/protected', methods=['GET'])
@jwt_required
def protected():
username = get_jwt_identity()
return jsonify(logged_in_as=username), 200

if name == 'main':
app.run()`

前端代码:
`

登录
        <div class="login-div col-xs-12 col-sm-2 col-sm-offset-5">
            <div class="form-group first">
                <label for="exampleInputEmail1">用户名</label>
                <input type="username" name="username" class="form-control username" id="exampleInputuserName1" placeholder="用户名">
            </div>
            <div class="form-group">
                <label for="exampleInputPassword1">密码</label>
                <input type="password" name="password" class="form-control password" id="exampleInputPassword1" placeholder="Password">
            </div>

            <div class="login-btn">
                <button type="button" class="btn btn-info">登录</button>
            </div>
            <hr/>
            <div class="footer" >
                <p> 还没有账户~ <a class="register">请求</a> </p>
            </div>
        </div>
</div>
<script src="static/js/jquery-3.5.1.min.js"></script>
<script>
    $(".btn").click(function(){
        var username = $(".username").val();
        var password = $(".password").val();
        $.ajax({
            url: "/login",
            type: "POST",
            data: {"username": username, "password": password},
            success: function(data){
                sessionStorage.setItem("token", data.access_token),
                sessionStorage.setItem("refree_token", data.refresh_token),
                console.log(data),
                console.log(sessionStorage.getItem("token"))
                console.log(sessionStorage.se)
                
                // window.location.href = "/test"
            }
        })
    });
    $(".register").click(function(){ # 这里 携带token 向 test 发送post请求
        var data = {"token": sessionStorage.getItem("token")}
        $.ajax({
                    url: "/test",
                    type: "POST",
                    dataType:"json",
                    contentType:"application/json",
                    data: JSON.stringify(data), # 因为之前设置了从json中获取,所以务必保证,前端向后台发送的数据为 json数据,否则会获取不到
                    success: function(data){
                        console.log(data)
                    },

                    error: function(zhr){ # 这里未作其他判断, 只是当失败的时候(在测试用一般为token过期),使用 refresh_token 从后台获取新的token
                        var haha ={"token": sessionStorage.getItem("token"), "refresh_token": sessionStorage.getItem("refree_token")};
                            $.ajax({
                            url: "/refresh",
                            type: "post",
                            contentType:"application/json",
                            data: JSON.stringify(haha),
                            success: function(data){
                                sessionStorage.setItem("token", data.access_token) # 重新设置到session中
                            }
                         })
                    }
            })
    });
</script>
` 下边这两个仔细看下也就明白了 https://flask-jwt-extended.readthedocs.io/en/latest/refresh_tokens/ https://flask-jwt-extended.readthedocs.io/en/stable/options/

原文地址:https://www.cnblogs.com/ShanCe/p/13970061.html

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


Jinja2:是Python的Web项目中被广泛应用的模板引擎,是由Python实现的模板语言,Jinja2 的作者也是 Flask 的作者。他的设计思想来源于Django的模板引擎,并扩展了其语法和一系列强大的功能,其是Flask内置的模板语言。
Fullcalendar日历使用,包括视图选择、事件插入、编辑事件、事件状态更改、事件添加和删除、事件拖动调整,自定义头部,加入el-popover显示图片、图片预览、添加附件链接等,支持手机显示。
监听QQ消息并不需要我们写代码,因为市面上已经有很多开源QQ机器人框架,在这里我们使用go-cqhttp官方文档:go-cqhttp如果您感兴趣的话,可以阅读一下官方文档,如果不想看,直接看我的文章即可。
【Flask框架】—— 视图和URL总结
python+web+flask轻量级框架的实战小项目。登录功能,后续功能可自行丰富。
有了这个就可以配置可信IP,关键是不需要企业认证,个人信息就可以做。
本专栏是对Flask官方文档中个人博客搭建进行的归纳总结,与官方文档结合事半功倍。 本人经验,学习一门语言或框架时,请首先阅读官方文档。学习完毕后,再看其他相关文章(如本系列文章),才是正确的学习道路。
本专栏是对Flask官方文档中个人博客搭建进行的归纳总结,与官方文档结合事半功倍。基础薄弱的同学请戳Flask官方文档教程 本人经验,学习一门语言或框架时,请首先阅读官方文档。学习完毕后,再看其他相关文章(如本系列文章),才是正确的学习道路。 如果python都完全不熟悉,一定不要着急学习框架,请首先学习python官方文档,一步一个脚印。要不然从入门到放弃是大概率事件。 Python 官方文档教程
快到年末了 相信大家都在忙着处理年末数据 刚好有一个是对超市的商品库存进行分析的学员案例 真的非常简单~
一个简易的问答系统就这样完成了,当然,这个项目还可以进一步完善,比如 将数据存入Elasticsearch,通过它先进行初步的检索,然后再通过这个系统,当然我们也可以用其他的架构实现。如果你对这系统还有其他的疑问,也可以再下面进行留言!!!
#模版继承和页面之间的调用@app.route(&quot;/bl&quot;)def bl(): return render_template(&quot;file_2.html&quot;)主ht
#form表达提交@app.route(&quot;/data&quot;,methods=[&#39;GET&#39;,&#39;POST&#39;]) #methods 让当前路由支持GET 和
#form表达提交@app.route(&quot;/data&quot;,methods=[&#39;GET&#39;,&#39;POST&#39;]) #methods 让当前路由支持GET 和
#session 使用app.secret_key = &quot;dsada12212132dsad1232113&quot;app.config[&#39;PERMANENT_SESSION_LI
#文件上传@app.route(&quot;/file&quot;,methods=[&#39;GET&#39;,&#39;POST&#39;])def file(): if request.meth
#跳转操作:redirect@app.route(&quot;/red&quot;)def red(): return redirect(&quot;/login&quot;)
#session 使用app.secret_key = &quot;dsada12212132dsad1232113&quot;app.config[&#39;PERMANENT_SESSION_LI
@app.route(&quot;/req&quot;,methods=[&#39;GET&#39;,&#39;POST&#39;])def req(): print(request.headers)
#模版继承和页面之间的调用@app.route(&quot;/bl&quot;)def bl(): return render_template(&quot;file_2.html&quot;)主ht
#文件操作:send_file,支持图片 视频 mp3 文本等@app.route(&quot;/img&quot;)def img(): return send_file(&quot;1.jpg&q