Matraz de authlib de Python: cómo revocar el token / cerrar sesión

Oct 27 2020

En mi situación actual, mi aplicación de matraz podría ser la única que use el servidor Oauth.
En ese caso, me gustaría que mi botón de cierre de sesión revocara el token de acceso.
Pero, ¿cómo hacer eso usando la integración del matraz authlib?
¿Tengo que configurar uno nuevo OAuth2Sessionsolo para usarlo revoke_token()?
¿No creo que haya uno escondido adentro FlaskRemoteApp?
¿Y no creo que el registro de matraces lleve una revoke_token_urlo algo así?

Cualquier consejo es bienvenido.

Respuestas

Alias_Knagg Nov 03 2020 at 20:57

Ok, aquí está el código que funciona para mí usando el registro de matraces existente.

from authlib.integrations.requests_client import OAuth2Session
client = OAuth2Session(oauth.myOauth.client_id,
                       oauth.myOauth.client_secret,
                       scope=oauth.myOauth.client_kwargs['scope'])

client.revoke_token(app.config['OASERVER'] + '/oauth2/revoke',
                    token=session['oatoken']['access_token'])