Python Authlib Flask - So widerrufen Sie Token / Logout

Oct 27 2020

In meiner aktuellen Situation könnte meine Flaschen-App die einzige sein, die den Oauth-Server verwendet.
In diesem Fall möchte ich, dass meine Abmeldeschaltfläche das Zugriffstoken tatsächlich widerruft.
Aber wie geht das mit der Authlib-Kolbenintegration?
Muss ich ein neues einrichten, um es OAuth2Sessionzu verwenden revoke_token()?
Ich glaube nicht, dass da drinnen ein versteckter ist FlaskRemoteApp?
Und ich glaube nicht, dass die Flaschenregistrierung so revoke_token_urletwas nimmt ?

Jeder Rat ist willkommen.

Antworten

Alias_Knagg Nov 03 2020 at 20:57

Ok, hier ist der Code, der für mich unter Verwendung der vorhandenen Kolbenregistrierung funktioniert.

from authlib.integrations.requests_client import OAuth2Session
client = OAuth2Session(oauth.myOauth.client_id,
                       oauth.myOauth.client_secret,
                       scope=oauth.myOauth.client_kwargs['scope'])

client.revoke_token(app.config['OASERVER'] + '/oauth2/revoke',
                    token=session['oatoken']['access_token'])