我已经为用户身份验证生成了 Flask-JWT 令牌,但在注销时我想使令牌无效。现在它允许在注销后访问路由。
@app.route('/logout', methods=['POST'])
@jwt_required
def logout():
user = current_user
user.authenticated = False
db.session.commit()
logout_user()
return jsonify({'success': True})