Встречается на собеседованиях • сегодня

Как отозвать access token

Для отзыва access token в Python можно использовать несколько подходов в зависимости от API:

  1. Если API поддерживает endpoint для отзыва токенов (обычно /revoke):
python
import requests

def revoke_token(token):
    url = "https://api.example.com/revoke"
    headers = {"Authorization": f"Bearer {token}"}
    response = requests.post(url, headers=headers)
    return response.status_code == 200
  1. Для JWT токенов обычно реализуют blacklist на сервере. Клиент просто перестает использовать токен.

  2. В OAuth2 можно использовать refresh token для инвалидации:

python
oauth2_session.revoke_token(
    token_url="https://api.example.com/revoke",
    token=access_token,
    token_type_hint="access_token"
)

Важно: просто удаление токена на клиенте не обеспечивает реального отзыва - сервер может продолжать считать его валидным. Всегда используйте официальные механизмы отзыва, предоставляемые API.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы