【发布时间】:2021-02-14 14:12:39
【问题描述】:
我有 python-social-auth 正在对我的应用程序进行授权,并且一切正常。我可以通过 OAuth2 登录我的应用程序并通过典型的 Django logout 注销。
我的问题:如果用户退出 Google(例如从 GMail),它不会让我退出我的 Django 应用程序。我仍然被授权为 Google 用户,即使 Google已注销。
我已尝试通过下面的加载策略刷新令牌以“强制”检查以确保 Google 仍处于登录状态且无法正常工作。
social = request.user.social_auth.get(provider='google-oauth2')
access_token = social.get_access_token(load_strategy())
social.refresh_token(load_strategy())
我觉得我走错了路。我要做的就是验证 Google 是否仍然登录,这样我就可以认为我的 OAuth2 会话有效。有没有办法进行这种完整性检查?
我做错了什么或者我需要做什么?到目前为止,我的研究表明我想要的甚至是不可能的 - 我不喜欢这个答案,所以希望在这里有一个不同的答案。
【问题讨论】:
标签: python django python-social-auth