退出登录
POST/auth/v1/user/signout
接口说明
用户退出登录接口,用于安全地终止用户会话。
功能特性
- 清理后台token对应的refresh_token记录
- 标记access_token为已失效状态
- 支持客户端主动清理本地token缓存
- 如果是退出第三方系统授权登录态, 会根据三方身份源的配置决定是否生成三方的退出登录链接
入参要求
必需参数
Authorization: 请求头中传入Bearer认证,格式为Bearer ${access_token}
可选参数
client_id: 应用对应的客户端id,默认为环境id,可以不传x-device-id: 设备id,当前登录设备的idredirect_uri: 登出成功后重定向地址(可选)state: 登出成功后重定向地址携带的参数(可选)
前置条件
- 用户必须处于已登录状态
- access_token须 有效且未过期
- 客户端需要缓存access_token用于退出登录
出参说明
成功响应
- 返回200状态码表示退出登录成功
- 可选的
redirect_uri用于页面重定向
退出登录请求示例
POST /auth/v1/user/signout
Authorization: Bearer your_access_token
x-device-id: device_123456
Content-Type: application/json
{}