FastAPI-Users 12.0.0 Google OAuth获取access_token后操作咨询
FastAPI-Users 12.0.0 + Google OAuth 常见问题解答
1. Access Token 的使用方式
- 访问私有端点时,必须在每次请求的 HTTP 头中携带该 token,格式为:
Authorization: Bearer <你的access_token> - 后端的权限依赖(比如
current_user)会自动解析请求头里的 token,验证用户身份后才会放行请求。
2. 仅用 Google OAuth 时是否需要其他登录端点?
不需要。/auth/jwt/login这类端点是给用户名密码登录流程设计的,你已经通过Google OAuth完成了完整的身份验证流程并获取到合法的JWT token,完全不需要再调用这类密码登录相关接口。
3. 如何在 Swagger 文档中完成 Google OAuth 流程?
- 当前的
OAuth2PasswordBearer配置是针对密码模式的,需要修改,要改成适配授权码模式的配置:from fastapi.security import OAuth2AuthorizationCodeBearer oauth2_scheme = OAuth2AuthorizationCodeBearer( authorizationUrl="/auth/google/authorize", tokenUrl="/auth/google/callback", scopes={"openid": "OpenID Connect scope"} ) - 打开Swagger文档页面(默认路径
/docs),点击右上角的Authorize按钮,在弹出的弹窗中选择对应的OAuth2配置项,点击Authorize后会跳转至Google认证页面。 - 完成Google登录验证后,页面会自动跳转回Swagger,此时Swagger会自动将获取到的token附加到后续所有请求的头中,直接调用私有端点即可完成身份验证。
内容的提问来源于stack exchange,提问作者Jaime Salazar
相关产品推荐
相关产品推荐

