Python authlib flask - jak unieważnić token / wylogowanie

Oct 27 2020

W mojej obecnej sytuacji moja aplikacja Flask może być jedyną używającą serwera Oauth.
W takim przypadku chciałbym, aby mój przycisk wylogowania faktycznie unieważniał token dostępu.
Ale jak to zrobić za pomocą integracji authlib flask?
Czy muszę skonfigurować nowy OAuth2Sessiontylko do użytku revoke_token()?
Nie sądzę, że jest jakiś ukryty w środku FlaskRemoteApp?
I nie sądzę, że rejestr kolb przyjmuje a revoke_token_urllub coś takiego?

Wszelkie porady są mile widziane.

Odpowiedzi

Alias_Knagg Nov 03 2020 at 20:57

OK, oto kod, który działa dla mnie przy użyciu istniejącego rejestru kolb.

from authlib.integrations.requests_client import OAuth2Session
client = OAuth2Session(oauth.myOauth.client_id,
                       oauth.myOauth.client_secret,
                       scope=oauth.myOauth.client_kwargs['scope'])

client.revoke_token(app.config['OASERVER'] + '/oauth2/revoke',
                    token=session['oatoken']['access_token'])