我正在尝试通过用户名和密码提供身份验证,这在我的头撞到墙上几个小时后才起作用。
但是还有一件事我想不通。当我发出一个令牌时,我没有在我的数据库中得到一个令牌
return authorization.create_token_response()
但是令牌在超时之前是有效的。但它保存在哪里?没有地方可以检查哪些令牌仍然有效。
即使我设置了,我也没有从端点获得刷新令牌
OAUTH2_REFRESH_TOKEN_GENERATOR = True
我使用了authlib 示例来生成我的代码。但是我没有添加Implic
,Client
和Authorization
grant,因为我还不明白它们。
任何帮助都是合适的,因为我真的想了解 Authlib 和 OAuth2 是如何工作的。