POST /oauth/revoke
Ce point de terminaison permet d’invalider un jeton d’actualisation s’il a été compromis.
Le comportement de ce point de terminaison dépend de l’état du bouton Refresh Token Revocation Deletes Grant (La révocation du jeton d’actualisation supprime l’autorisation).
Si ce bouton est activé, chaque demande de révocation invalide non seulement le jeton en question, mais aussi tous les autres jetons basés sur le même octroi d’autorisation. Cela signifie que tous les jetons d’actualisation qui ont été émis pour le même utilisateur, la même application et le même public seront révoqués.
Si ce bouton est désactivé, seul le jeton d’actualisation est révoqué, tandis que l’octroi reste intact.
Remarques
- Pour les applications non confidentielles qui ne peuvent pas conserver le secret client (par exemple, les applications natives), le point de terminaison permet de ne pas transmettre de secret client, mais l’application elle-même doit avoir la propriété
tokenEndpointAuthMethoddéfinie surnone. Vous pouvez le faire à partir de l’interface utilisateur (Dashboard > Applications > Application Settings (Paramètres de l’application)) ou à l’aide de Management API.
Parameters
string
client_id de votre application.string
Un JWT contenant une assertion signée avec les informations d’identification de votre application. Obligatoire lorsque la méthode d’authentification de l’application est un JWT signé par clé privée.
string
La valeur est
urn:ietf:params:oauth:client-assertion-type:jwt-bearer. Obligatoire lorsque la méthode d’authentification de l’application est un JWT signé par clé privée.string
client_secret de votre application. Obligatoire lorsque la méthode d’authentification de l’application est par secret client de base ou par secret client postérieur. Obligatoire pour les applications Web classiques uniquement.string
Le jeton d’actualisation que vous souhaitez révoquer.