Python Authlib Flask - Comment révoquer un jeton / déconnexion

Oct 27 2020

Dans ma situation actuelle, mon application flask pourrait être la seule à utiliser le serveur Oauth.
Dans ce cas, j'aimerais que mon bouton de déconnexion révoque réellement le jeton d'accès.
Mais comment faire cela en utilisant l'intégration du flacon authlib?
Dois-je en configurer un nouveau OAuth2Sessionjuste pour l'utiliser revoke_token()?
Je ne pense pas qu'il y ait un caché à l'intérieur FlaskRemoteApp?
Et je ne pense pas que le registre des flacons prenne un revoke_token_urlou quelque chose comme ça?

Tout conseil est le bienvenu.

Réponses

Alias_Knagg Nov 03 2020 at 20:57

Ok, voici le code qui fonctionne pour moi en utilisant le registre flask existant.

from authlib.integrations.requests_client import OAuth2Session
client = OAuth2Session(oauth.myOauth.client_id,
                       oauth.myOauth.client_secret,
                       scope=oauth.myOauth.client_kwargs['scope'])

client.revoke_token(app.config['OASERVER'] + '/oauth2/revoke',
                    token=session['oatoken']['access_token'])