1
00:00:01,430 --> 00:00:02,550
Bem vindo de volta.

2
00:00:02,560 --> 00:00:06,880
Então, neste vídeo, vamos ver blogs em nossos usuários.

3
00:00:06,880 --> 00:00:11,210
Mas, para fazer isso, precisamos analisar as sessões também.

4
00:00:11,210 --> 00:00:17,520
Agora, dois conceitos que vamos usar neste vídeo são os cookies e as sessões.

5
00:00:17,530 --> 00:00:24,400
Agora, a maioria de vocês saberá o que é um cookie e um cookie é simplesmente uma

6
00:00:24,400 --> 00:00:33,550
maneira de armazenar informações em um navegador da Web para que possamos enviar um cookie ao usuário e armazenar em seu navegador

7
00:00:33,550 --> 00:00:36,880
algumas informações, por exemplo, seu endereço de e-mail.

8
00:00:36,910 --> 00:00:47,920
Agora, vemos que estávamos armazenando o endereço de e-mail do usuário em um cookie, enviando-o ao usuário e, em seguida, esperando que esse cookie voltasse

9
00:00:47,920 --> 00:00:52,830
ao nosso aplicativo toda vez que o usuário fizesse uma solicitação.

10
00:00:53,120 --> 00:01:01,060
Assim, o usuário faz o login, armazenamos o email no cookie e o usuário pressiona o perfil e usamos

11
00:01:01,090 --> 00:01:05,900
esse email para armazenar o cookie para carregar o perfil do usuário.

12
00:01:06,020 --> 00:01:14,140
Isso funciona porque o usuário é uma pessoa muito honesta e não modifica o email no cookie.

13
00:01:14,150 --> 00:01:22,340
Da mesma forma, se o usuário não fosse uma pessoa tão honesta, poderíamos modificar o email no cookie manualmente por meio

14
00:01:22,340 --> 00:01:23,780
do navegador da web.

15
00:01:23,780 --> 00:01:30,590
E quando pressionamos o perfil dela, carregaríamos um perfil de perfil diferente de um usuário diferente.

16
00:01:30,830 --> 00:01:34,370
E então esse usuário seria capaz de modificar as senhas dos outros usuários.

17
00:01:34,370 --> 00:01:36,310
Por exemplo.

18
00:01:36,420 --> 00:01:41,950
Então, o que fazemos é usar sessões e cookies.

19
00:01:41,970 --> 00:01:48,570
Então, o que fazemos é, em vez de armazenar o e-mail no cookie e enviar o cookie para o

20
00:01:48,570 --> 00:01:51,770
usuário, armazenamos esse e-mail no servidor longe do usuário.

21
00:01:52,110 --> 00:01:56,030
E então, onde nós enviamos o usuário é um identificador exclusivo para a sessão.

22
00:01:57,130 --> 00:02:03,400
Assim, se o usuário acessa esse perfil, ele nos envia o identificador exclusivo e usamos esse identificador para

23
00:02:03,670 --> 00:02:06,880
obter o e-mail do usuário associado a esse cookie.

24
00:02:08,180 --> 00:02:13,310
Como esses identificadores são muito longos e complexos, eles não conseguirão adivinhar o

25
00:02:13,400 --> 00:02:14,940
número de outra pessoa.

26
00:02:15,380 --> 00:02:20,320
Portanto, este é um método muito mais seguro de fazer isso.

27
00:02:20,380 --> 00:02:27,880
Portanto, uma sessão é como um cookie, mas as sessões do lado do servidor armazenadas geralmente também têm um tempo de expiração.

28
00:02:27,880 --> 00:02:30,750
Então, por exemplo, eles podem expirar após uma hora.

29
00:02:30,850 --> 00:02:33,660
Os cookies geralmente expiram depois de um período de tempo muito mais longo.

30
00:02:34,570 --> 00:02:42,340
Então, quando estamos tentando fazer o login em nossos usuários, a única coisa que temos a fazer é dizer que você está

31
00:02:42,700 --> 00:02:44,470
logado e armazena essas informações.

32
00:02:44,470 --> 00:02:48,190
O fato de que eles agora estão conectados ao banco de dados.

33
00:02:48,410 --> 00:02:57,750
Então a maneira que eu vou fazer isso é dizer email de sessão igual ao email do usuário e este método de

34
00:02:57,750 --> 00:03:06,280
logon será estático e vai levar um usuário para um e então eu vou ter que importar isso da seção

35
00:03:06,430 --> 00:03:07,110
de flask.

36
00:03:07,320 --> 00:03:11,870
Agora eu entendo que ainda não foi totalmente explicado.

37
00:03:12,100 --> 00:03:13,470
O que estou armazenando aqui?

38
00:03:13,480 --> 00:03:15,900
Como eu sei que o usuário está logado.

39
00:03:15,940 --> 00:03:19,320
E como o aplicativo sabe que o usuário está logado.

40
00:03:19,320 --> 00:03:28,690
Então, o que vamos fazer é válido já foi chamado.

41
00:03:28,740 --> 00:03:34,380
Então, quando chamamos de bloqueio no logon válido já foi chamado por isso sabemos que o usuário tem um e-mail

42
00:03:34,380 --> 00:03:35,230
e senha válidos.

43
00:03:35,610 --> 00:03:41,640
E então o que fazemos é simplesmente armazenar seus emails na sessão agora.

44
00:03:41,640 --> 00:03:47,340
Da próxima vez que o usuário acessar esse perfil, por exemplo, ele nos enviará um identificador único

45
00:03:47,340 --> 00:03:48,330
em seu cookie.

46
00:03:48,480 --> 00:03:54,180
Este cookie será capaz de identificar esta sessão e esta sessão armazenamos esse e-mail porque a

47
00:03:54,180 --> 00:03:58,560
sessão possui o e-mail armazenado. Sabemos que este é um usuário logado.

48
00:03:58,810 --> 00:04:05,290
Se a sessão não tiver um e-mail, significa que o usuário ainda não efetuou login porque estamos apenas armazenando

49
00:04:05,770 --> 00:04:08,950
o e-mail do usuário na sessão quando fizerem login.

50
00:04:11,400 --> 00:04:14,050
Mas também devemos fazer isso quando se registrarem.

51
00:04:22,380 --> 00:04:23,730
Por que você pode ver.

52
00:04:23,930 --> 00:04:29,500
Então aqui estamos criando o novo usuário e estamos salvando ele no Mago DP Então o usuário

53
00:04:29,500 --> 00:04:35,110
já registrou o que queremos fazer é o usuário já aparecer logado após o cadastro para fazer isso.

54
00:04:35,140 --> 00:04:40,680
Nós simplesmente colocamos o email deles dentro da sessão, felizmente e em frascos.

55
00:04:40,680 --> 00:04:43,680
Nós não temos que trabalhar com os cookies.

56
00:04:43,680 --> 00:04:51,060
Então, o frasco faz os cookies para nós sempre que o usuário acessa o frasco da nossa aplicação nós

57
00:04:51,060 --> 00:04:56,980
enviamos um cookie que é seguro e que identifica de maneira única a sua sessão.

58
00:04:57,070 --> 00:05:02,230
E a única coisa que temos que fazer é colocar seus e-mails em uma sessão e, em seguida, o

59
00:05:02,380 --> 00:05:04,940
flask já saberá que o cookie do usuário corresponde a

60
00:05:07,880 --> 00:05:08,410
essa sessão.

61
00:05:08,490 --> 00:05:12,350
Então lembre-se de que isso só acontece quando eles se registram ou quando fazem

62
00:05:15,480 --> 00:05:17,320
login, se quisermos que eles efetuem logout.

63
00:05:21,910 --> 00:05:34,510
E a única coisa que temos que fazer não é o email da sessão porque nenhum, então este usuário não está bloqueado.

64
00:05:37,090 --> 00:05:42,220
Então, maneira bastante simples de fazer isso, você precisa entender o pouco sobre sessões e cookies, mas

65
00:05:42,220 --> 00:05:42,890
não muito.

66
00:05:44,870 --> 00:05:49,590
Vamos trabalhar nesse método de Jason porque esse método será bem simples.

67
00:05:49,620 --> 00:05:53,910
A única coisa que temos que fazer neste método de

68
00:05:57,140 --> 00:06:05,530
situação é retornar o e-mail e sublinhar o e temos que pensar se queremos devolver o passaporte ou não.

69
00:06:05,540 --> 00:06:12,720
Então, por exemplo, o usuário acessa o perfil.

70
00:06:12,830 --> 00:06:17,970
Vamos usar esse método Jason para obter os detalhes que exibiremos no perfil.

71
00:06:18,050 --> 00:06:23,720
Porque se estamos, então, não queremos enviar a senha, bem como o envio de senhas através de

72
00:06:23,720 --> 00:06:25,510
uma rede nunca é seguro.

73
00:06:25,550 --> 00:06:32,780
Então, queremos pensar em usar esse método nas comunicações entre o usuário e o

74
00:06:32,780 --> 00:06:35,560
aplicativo ou apenas dentro do aplicativo.

75
00:06:35,570 --> 00:06:40,750
Porque se é apenas dentro do aplicativo, podemos enviar a senha.

76
00:06:40,770 --> 00:06:43,440
Afinal, se não está passando pela rede, então estamos bem.

77
00:06:45,020 --> 00:06:50,390
E, de fato, porque usamos esse método ao salvar em Mongo D. B Tenho certeza que daqui a pouco vale

78
00:06:50,390 --> 00:06:51,880
a pena colocá-lo lá.

79
00:06:51,890 --> 00:07:00,980
No entanto, você deve lembrar que isso não é seguro para enviar através da rede, as senhas a partir de agora não são criptografadas, o que significa

80
00:07:00,980 --> 00:07:06,940
que estamos armazenando senhas em texto simples em um banco de dados que também é muito inseguro.

81
00:07:06,990 --> 00:07:09,880
E vamos trabalhar nisso nos próximos vídeos também.

82
00:07:10,860 --> 00:07:16,260
OK, então estamos salvando TB Tumongong e que faríamos e isso

83
00:07:16,260 --> 00:07:30,170
é simplesmente inserção de ponto de banco de dados não que um site de inseri-lo e, em seguida, estamos usando o usuário estamos armazenando a auto-tortura Jason.

84
00:07:30,310 --> 00:07:30,670
ESTÁ BEM.

85
00:07:30,700 --> 00:07:33,260
Então é assim que salvamos dois Mongo db.

86
00:07:33,490 --> 00:07:37,300
E agora temos tudo funcionando, exceto o método get blog.

87
00:07:37,360 --> 00:07:39,370
Então, vamos trabalhar nisso no próximo vídeo.

88
00:07:39,400 --> 00:07:39,850
Então também.
