Python authlib flask - jak unieważnić token / wylogowanie
Oct 27 2020
W mojej obecnej sytuacji moja aplikacja Flask może być jedyną używającą serwera Oauth.
W takim przypadku chciałbym, aby mój przycisk wylogowania faktycznie unieważniał token dostępu.
Ale jak to zrobić za pomocą integracji authlib flask?
Czy muszę skonfigurować nowy OAuth2Sessiontylko do użytku revoke_token()?
Nie sądzę, że jest jakiś ukryty w środku FlaskRemoteApp?
I nie sądzę, że rejestr kolb przyjmuje a revoke_token_urllub coś takiego?
Wszelkie porady są mile widziane.
Odpowiedzi
Alias_Knagg Nov 03 2020 at 20:57
OK, oto kod, który działa dla mnie przy użyciu istniejącego rejestru kolb.
from authlib.integrations.requests_client import OAuth2Session
client = OAuth2Session(oauth.myOauth.client_id,
oauth.myOauth.client_secret,
scope=oauth.myOauth.client_kwargs['scope'])
client.revoke_token(app.config['OASERVER'] + '/oauth2/revoke',
token=session['oatoken']['access_token'])