Study
Flask

Autentikasi dengan Flask-Login

Penjelasan

Flask-Login menangani hal-hal repetitif seputar autentikasi: menyimpan status login user di session, melindungi route tertentu supaya hanya bisa diakses user yang login, dan menyediakan current_user yang bisa dipakai di mana saja. Model User perlu mewarisi UserMixin (menyediakan implementasi default is_authenticated, get_id(), dsb). LoginManager perlu di-inisialisasi dan diberi fungsi user_loader untuk memuat ulang user dari ID yang tersimpan di session tiap request. login_user(user) menandai user sebagai login, logout_user() mengakhirinya, dan decorator @login_required melindungi route dari akses anonim.

Contoh Konsep

# pip install flask-login
from flask import Flask
from flask_login import LoginManager, UserMixin, login_user, logout_user, login_required, current_user

app = Flask(__name__)
app.secret_key = 'rahasia'
login_manager = LoginManager(app)

class User(UserMixin):
    def __init__(self, id):
        self.id = id

@login_manager.user_loader
def load_user(user_id):
    return User(user_id)

@app.route('/login')
def login():
    user = User(id=1)
    login_user(user)
    return 'Berhasil login'

@app.route('/dashboard')
@login_required
def dashboard():
    return f'Selamat datang, user {current_user.id}'

@app.route('/logout')
def logout():
    logout_user()
    return 'Berhasil logout'

Praktikum

Lengkapi route '/profil' agar hanya bisa diakses user yang sudah login, dan tampilkan id user yang sedang login.

Editor Latihan

Ketik/edit bebas di sini untuk latihan — kode ini tidak dijalankan.

Tips

Jangan pernah menyimpan password dalam bentuk plain text di database — gunakan werkzeug.security.generate_password_hash() dan check_password_hash() untuk hashing dan verifikasi.