You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Flask_JWT_Extended的API是否需要每次请求都携带认证头token?

Flask-JWT-Extended 场景下token携带规则解答

不需要强制要求用户在每一次请求时都携带认证token,你可以根据接口的业务属性灵活调整校验规则:

  • 对于登录、注册、公开资源查询这类不需要身份识别的接口,你不需要给对应路由加@jwt_required()装饰器,Flask-JWT-Extended默认不会对这类接口做token校验,用户请求时也不需要携带token。
  • 对于用户个人信息查询、资源操作、权限校验类的接口,你需要给对应路由加上@jwt_required()装饰器,这类接口要求用户请求时必须在请求头中携带有效token,否则会直接返回401未授权响应。

如果你的项目中绝大多数接口都需要做身份校验,也可以配置全局校验逻辑,只把少数公开接口加入白名单:

可以通过Flask的before_request请求钩子做统一拦截,判断当前请求的路由是否在公开路由白名单中,不在白名单的路由自动执行JWT校验,这种场景下除白名单内的接口外,其余所有请求都要求携带有效token。

内容的提问来源于stack exchange,提问作者pop smoke

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.29 06:36:03