Завершает текущую сессию пользователя по refresh token.
Требования:
- требуется JWT
- требуется refresh token
Токены можно передать так:
- JWT: заголовок
Authorization: Bearer <jwt>или cookieJWT=<jwt> - RT: заголовок
RT: Bearer <refresh_token>или cookieRT=<refresh_token>
Важно:
- при успешном вызове этого эндпоинта сервер деактивирует только refresh token
- JWT этим эндпоинтом не деактивируется и остаётся валидным до собственного истечения
- поэтому после успешного logout клиент всё равно обязан удалить и JWT, и RT из своего хранилища
Security
(bearerAuth and refreshTokenHeader) or (bearerAuth and refreshTokenCookie) or (jwtCookie and refreshTokenHeader) or (jwtCookie and refreshTokenCookie)
- https://felmee.comhttps://felmee.com/api/auth/logout
- http://localhost:8080http://localhost:8080/api/auth/logout
curl -i -X POST \
https://felmee.com/api/auth/logout \
-H 'Authorization: Bearer <YOUR_JWT_HERE>' \
-H 'RT: YOUR_API_KEY_HERE'Logout выполнен успешно, refresh token деактивирован
Устаревший camelCase-alias поля error_code; при ошибке оба поля содержат одинаковое значение.
Код ошибки. Для успешных ответов всегда null.
Enum:"invalid_body""unauthorized""not_found""conflict""object_modified_by_another_thread""action_too_late""too_many_request""code_is_gone""forbidden""user_blocked"
Example:null
Response
{ "success": true, "message": "logout completed successfully", "error_code": null, "data": null }