> ## Documentation Index
> Fetch the complete documentation index at: https://auth0.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Révoquer un jeton d’actualisation

> Ce point de terminaison permet d’invalider un jeton d’actualisation s’il a été compromis.

`POST /oauth/revoke`

Ce point de terminaison permet d’invalider un jeton d’actualisation s’il a été compromis.

Le comportement de ce point de terminaison dépend de l’état du bouton [Refresh Token Revocation Deletes Grant (La révocation du jeton d’actualisation supprime l’autorisation)](https://auth0.com/docs/tokens/refresh-tokens/revoke-refresh-tokens#refresh-tokens-and-grants).
Si ce bouton est activé, chaque demande de révocation invalide non seulement le jeton en question, mais aussi tous les autres jetons basés sur le même octroi d’autorisation. Cela signifie que tous les **jetons d’actualisation qui ont été émis pour le même utilisateur, la même application et le même public seront révoqués**.
Si ce bouton est désactivé, seul le jeton d’actualisation est révoqué, tandis que l’octroi reste intact.
Remarques

* Pour les applications non confidentielles qui ne peuvent pas conserver le secret client (par exemple, les applications natives), le point de terminaison permet de ne pas transmettre de secret client, mais l’application elle-même doit avoir la propriété `tokenEndpointAuthMethod` définie sur `none`. Vous pouvez le faire à partir de l’interface utilisateur ([Dashboard > Applications > Application Settings (Paramètres de l’application)](/docs/fr-ca/api/authentication/revoke-refresh-token/\$\{manage_url}/#/applications)) ou à l’aide de [Management API](/docs/fr-ca/api/authentication/api/management/v2#!/Applications/patch_applications_by_id).

Codes d’erreur
Pour obtenir la référence complète des codes d’erreur pour ce point de terminaison, voir [Erreurs > POST /oauth/revoke](#post-oauth-revoke).
En savoir plus

* [Jetons d’actualisation](/docs/fr-ca/api/authentication/tokens/concepts/refresh-tokens)

## Parameters

<ParamField body="client_id" type="string">
  `client_id` de votre application.
</ParamField>

<ParamField body="client_assertion" type="string">
  Un JWT contenant une assertion signée avec les informations d’identification de votre application. Obligatoire lorsque la méthode d’authentification de l’application est un JWT signé par clé privée.
</ParamField>

<ParamField body="client_assertion_type" type="string">
  La valeur est `urn:ietf:params:oauth:client-assertion-type:jwt-bearer`. Obligatoire lorsque la méthode d’authentification de l’application est un JWT signé par clé privée.
</ParamField>

<ParamField body="client_secret" type="string">
  `client_secret` de votre application. Obligatoire lorsque la méthode d’authentification de l’application est par secret client de base ou par secret client postérieur. Obligatoire pour les applications Web classiques **uniquement**.
</ParamField>

<ParamField body="token" type="string">
  Le jeton d’actualisation que vous souhaitez révoquer.
</ParamField>

## Response

| Status  | Description           |
| ------- | --------------------- |
| 200     | (empty-response-body) |
| 400     | Mauvaise requête.     |
| 401     | Non autorisé          |
| default | Erreur inattendue     |
