Skip to main content

flask-pluginkit-oidc

基于 Authlib 的 OIDC Client,作为 Flask-PluginKit 插件使用,对接 staugur/passportd OIDC Provider。

依赖

  • Python >= 3.9
  • flask-pluginkit >= 3.11.0
  • authlib >= 1.7.0

快速开始

1. 安装

pip install flask-pluginkit-oidc
# 或从 Git 安装
pip install git+https://github.com/saintic/flask-pluginkit-oidc@master

2. 配置

通过环境变量或 app.config 设置以下配置:

配置项 环境变量 必填 说明
PASSPORTD_OIDC_CLIENT_ID PASSPORTD_OIDC_CLIENT_ID OIDC Provider 分配的 client_id
PASSPORTD_OIDC_CLIENT_SECRET PASSPORTD_OIDC_CLIENT_SECRET OIDC Provider 分配的 client_secret
PASSPORTD_OIDC_SERVER_METADATA_URL PASSPORTD_OIDC_SERVER_METADATA_URL OIDC Discovery 端点,默认 https://passport.saintic.com/.well-known/openid-configuration
PASSPORTD_OIDC_CLIENT_KWARGS 传递给 OAuth client 的额外参数,默认 {"scope": "openid profile"}
PASSPORTD_OIDC_STATE PASSPORTD_OIDC_STATE 插件启用状态,默认是enabled,禁用是disabled

Authlib 约定:oauth.register(name="passportd_oidc") 会自动从 app.config 查找 PASSPORTD_OIDC_CLIENT_IDPASSPORTD_OIDC_CLIENT_SECRET,无需手动传入。

3. 使用

from os import getenv
from flask import Flask, session, g, make_response, redirect
from flask_pluginkit import PluginManager

app = Flask(__name__)
app.secret_key = getenv("SECRET_KEY", "change-me")

app.config.update(
    PASSPORTD_OIDC_CLIENT_ID=getenv("PASSPORTD_OIDC_CLIENT_ID", ""),
    PASSPORTD_OIDC_CLIENT_SECRET=getenv("PASSPORTD_OIDC_CLIENT_SECRET", ""),
)

plugin = PluginManager(app, plugin_packages=["flask_pluginkit_oidc"])

def set_login_state(userinfo:dict):
    # 假设用session管理会话
    session["user"] = userinfo
    return make_response(redirect("/"))

@app.before_request
def before_request():
    # 强烈建议, 设置登录状态,如果返回 Flask.Response 对象, 插件会直接 return 对象。
    g.set_login_state = set_login_state
    # 可选,登录后跳转地址
    g.login_redirect_url = "/"

if __name__ == "__main__":
    app.run(debug=True)

4. 测试

export PASSPORTD_OIDC_CLIENT_ID=your_client_id
export PASSPORTD_OIDC_CLIENT_SECRET=your_client_secret
python test_client.py

访问 http://localhost:5000/oauth2/passportd/login 发起 OIDC 登录。

5. userinfo

{
  "bio": "签名",
  "gender": 1,
  "location": "地点",
  "nickname": "昵称",
  "picture": "头像地址",
  "status": 1,
  "sub": "用户唯一标识"
}

路由

路由 说明
/oauth2/passportd/login 发起 OIDC 授权,重定向至 Provider 登录页
/oauth2/passportd/authorized OIDC 回调地址,Provider 需配置为此 URL

工作原理

  1. 插件通过 Flask-PluginKit 的 register() 入口加载,注册 Blueprint
  2. on_app_ready(app) 在应用完全就绪后调用(Flask-PluginKit >= 3.11.0),此时有应用上下文,安全地初始化 oauth.init_app(app) 并注册 OIDC 客户端
  3. 用户访问 /login → 重定向到 OIDC Provider 授权页
  4. Provider 认证后回调 /authorized → Authlib 完成 token 交换 + userinfo 获取
  5. userinfo 默认写入 session["user"] = userinfo 或通过 g.set_login_state(userinfo) 设置登录状态
  6. 重定向到 g.login_redirect_url/

Download files

Download the file for your platform. If you're not sure which to choose, learn more about installing packages.

Source Distribution

flask_pluginkit_oidc-0.3.0.tar.gz (5.7 kB view details)

Uploaded Source

Built Distribution

If you're not sure about the file name format, learn more about wheel file names.

flask_pluginkit_oidc-0.3.0-py3-none-any.whl (6.0 kB view details)

Uploaded Python 3

File details

Details for the file flask_pluginkit_oidc-0.3.0.tar.gz.

File metadata

  • Download URL: flask_pluginkit_oidc-0.3.0.tar.gz
  • Upload date:
  • Size: 5.7 kB
  • Tags: Source
  • Uploaded using Trusted Publishing? No
  • Uploaded via: twine/7.0.0 CPython/3.12.9

File hashes

Hashes for flask_pluginkit_oidc-0.3.0.tar.gz
Algorithm Hash digest
SHA256 c3bcacd3396db5b75432b0db361e39db068cd31883715c12e0055bed3653cc0a
MD5 332c46511dc46143bf9ab9a1acc22bc5
BLAKE2b-256 7a33776cb6798355750693220f16c14cb3d70dc1d824c9be720dd1fe25949508

See more details on using hashes here.

File details

Details for the file flask_pluginkit_oidc-0.3.0-py3-none-any.whl.

File metadata

File hashes

Hashes for flask_pluginkit_oidc-0.3.0-py3-none-any.whl
Algorithm Hash digest
SHA256 5b5153f8eb256e7c4a37aa273d75f5c64fce9ea508f579c2a384d584a490192a
MD5 e5da29a1ec46146d8942838aa2de3adc
BLAKE2b-256 ba4b8620c80636e280a385f1257f07c333deda25070848bd820833cb535085f2

See more details on using hashes here.

Release history Release notifications | RSS feed

0.4.1

2 files

0.4.0

2 files

This release

0.3.0 This release

2 files

0.2.2

2 files

0.2.1

2 files

0.2.0

2 files

0.1.0

2 files

Anthropic, PBC Visionary sponsor Bloomberg Visionary sponsor Hudson River Trading Visionary sponsor Meta Visionary sponsor NVIDIA Visionary sponsor Microsoft Sustainability sponsor Depot Continuous Integration AWS Cloud computing and Security Sponsor Datadog Monitoring Fastly CDN Google Download Analytics Sentry Error logging StatusPage Status page