Authlib隐式流实践疑问:部署example-oauth-server后的操作问题
Implicit Flow(隐式流)实践进度梳理
我已经启动了example-oauth-server,正在动手实践OAuth2的隐式流(Implicit Flow),目前已经跟着文档完成了这些步骤:
已完成的操作
步骤1:注册客户端
成功完成客户端注册,特意确认了该客户端配置为不需要Client Secret(客户端密钥)——毕竟隐式流就是为前端应用设计的,不需要也不能暴露密钥。步骤2:在REPL中初始化OAuth2会话
打开Python REPL后,执行了以下代码(补全了截断的部分):>>> from authlib.client import OAuth2Session >>> client_id = 'MY CLIENT ID' >>> scope = 'profile' # 目标是获取用户邮箱 >>> session = OAuth2Session(client_id, scope=scope, redirect_uri='YOUR_REGISTERED_REDIRECT_URI')这里要注意,
redirect_uri必须和你注册客户端时填写的回调地址完全一致,否则授权服务器会拒绝请求。
内容的提问来源于stack exchange,提问作者cricketgod
相关产品推荐
相关产品推荐

