Autentikasi dengan Flask-Login
Penjelasan
Flask-Login menangani hal-hal repetitif seputar autentikasi: menyimpan status login user di session, melindungi route tertentu supaya hanya bisa diakses user yang login, dan menyediakan current_user yang bisa dipakai di mana saja. Model User perlu mewarisi UserMixin (menyediakan implementasi default is_authenticated, get_id(), dsb). LoginManager perlu di-inisialisasi dan diberi fungsi user_loader untuk memuat ulang user dari ID yang tersimpan di session tiap request. login_user(user) menandai user sebagai login, logout_user() mengakhirinya, dan decorator @login_required melindungi route dari akses anonim.
Contoh Konsep
# pip install flask-login
from flask import Flask
from flask_login import LoginManager, UserMixin, login_user, logout_user, login_required, current_user
app = Flask(__name__)
app.secret_key = 'rahasia'
login_manager = LoginManager(app)
class User(UserMixin):
def __init__(self, id):
self.id = id
@login_manager.user_loader
def load_user(user_id):
return User(user_id)
@app.route('/login')
def login():
user = User(id=1)
login_user(user)
return 'Berhasil login'
@app.route('/dashboard')
@login_required
def dashboard():
return f'Selamat datang, user {current_user.id}'
@app.route('/logout')
def logout():
logout_user()
return 'Berhasil logout'
Praktikum
Lengkapi route '/profil' agar hanya bisa diakses user yang sudah login, dan tampilkan id user yang sedang login.
Ketik/edit bebas di sini untuk latihan — kode ini tidak dijalankan.
Tips
Jangan pernah menyimpan password dalam bentuk plain text di database — gunakan werkzeug.security.generate_password_hash() dan check_password_hash() untuk hashing dan verifikasi.