Python Authlib Flask - So widerrufen Sie Token / Logout
Oct 27 2020
In meiner aktuellen Situation könnte meine Flaschen-App die einzige sein, die den Oauth-Server verwendet.
In diesem Fall möchte ich, dass meine Abmeldeschaltfläche das Zugriffstoken tatsächlich widerruft.
Aber wie geht das mit der Authlib-Kolbenintegration?
Muss ich ein neues einrichten, um es OAuth2Sessionzu verwenden revoke_token()?
Ich glaube nicht, dass da drinnen ein versteckter ist FlaskRemoteApp?
Und ich glaube nicht, dass die Flaschenregistrierung so revoke_token_urletwas nimmt ?
Jeder Rat ist willkommen.
Antworten
Alias_Knagg Nov 03 2020 at 20:57
Ok, hier ist der Code, der für mich unter Verwendung der vorhandenen Kolbenregistrierung funktioniert.
from authlib.integrations.requests_client import OAuth2Session
client = OAuth2Session(oauth.myOauth.client_id,
oauth.myOauth.client_secret,
scope=oauth.myOauth.client_kwargs['scope'])
client.revoke_token(app.config['OASERVER'] + '/oauth2/revoke',
token=session['oatoken']['access_token'])