Python Authlib Flask - Comment révoquer un jeton / déconnexion
Oct 27 2020
Dans ma situation actuelle, mon application flask pourrait être la seule à utiliser le serveur Oauth.
Dans ce cas, j'aimerais que mon bouton de déconnexion révoque réellement le jeton d'accès.
Mais comment faire cela en utilisant l'intégration du flacon authlib?
Dois-je en configurer un nouveau OAuth2Sessionjuste pour l'utiliser revoke_token()?
Je ne pense pas qu'il y ait un caché à l'intérieur FlaskRemoteApp?
Et je ne pense pas que le registre des flacons prenne un revoke_token_urlou quelque chose comme ça?
Tout conseil est le bienvenu.
Réponses
Alias_Knagg Nov 03 2020 at 20:57
Ok, voici le code qui fonctionne pour moi en utilisant le registre flask existant.
from authlib.integrations.requests_client import OAuth2Session
client = OAuth2Session(oauth.myOauth.client_id,
oauth.myOauth.client_secret,
scope=oauth.myOauth.client_kwargs['scope'])
client.revoke_token(app.config['OASERVER'] + '/oauth2/revoke',
token=session['oatoken']['access_token'])