Eine kleine Flask-Demo, die den OIDC Authorization Code Flow bewusst in getrennten Schritten zeigt:
- Bei Logto anmelden und Authorization Code anzeigen
- Code serverseitig gegen Tokens tauschen
- Access Token introspektieren und
active,subsowie Claims anzeigen - Token widerrufen und die Logto-Browsersitzung beenden
Die Anwendung benoetigt diese Umgebungsvariablen:
LOGTO_ISSUER=https://tenant.logto.app/oidc
LOGTO_CLIENT_ID=...
LOGTO_CLIENT_SECRET=...
Secrets duerfen nicht in das Repository oder in das Docker-Image geschrieben werden.
Eine .env-Datei mit den drei Variablen anlegen und danach ausfuehren:
docker compose up --buildDie Demo ist dann unter http://localhost:3001 erreichbar.