Python authlib flask - como revogar token / logout

Oct 27 2020

Na minha situação atual, meu aplicativo Flask pode ser o único usando o servidor Oauth.
Nesse caso, gostaria que meu botão de logout revogasse o token de acesso.
Mas como fazer isso usando a integração do frasco authlib?
Tenho que configurar um novo OAuth2Sessionapenas para usar revoke_token()?
Eu não acho que há um escondido dentro FlaskRemoteApp?
E eu não acho que o registro do frasco leva um revoke_token_urlou algo assim?

Qualquer conselho é bem-vindo.

Respostas

Alias_Knagg Nov 03 2020 at 20:57

Ok, aqui está o código que funciona para mim usando o registro flask existente.

from authlib.integrations.requests_client import OAuth2Session
client = OAuth2Session(oauth.myOauth.client_id,
                       oauth.myOauth.client_secret,
                       scope=oauth.myOauth.client_kwargs['scope'])

client.revoke_token(app.config['OASERVER'] + '/oauth2/revoke',
                    token=session['oatoken']['access_token'])