Skip to main content

Point de terminaison

GET /oidc/logout Utilisez ce point de terminaison pour déconnecter un utilisateur. Si vous souhaitez rediriger l’utilisateur vers une URL précise après la déconnexion, définissez cette URL dans le paramètre post_logout_redirect_uri. L’URL doit figurer dans la liste appropriée des Allowed Logout URLs :
  • Si le paramètre id_token_hint est inclus :
    • Lorsque le paramètre client_id est inclus, le serveur utilise l’URL de la claim aud dans id_token_hint pour déterminer laquelle des Allowed Logout URLs utiliser pour l’application indiquée par le client_id.
    • Lorsque le paramètre client_id n’est PAS inclus, le serveur utilise l’URL de la claim aud dans id_token_hint pour déterminer laquelle des Allowed Logout URLs utiliser au niveau du tenant.
  • Si le paramètre id_token_hint n’est pas inclus :
    • Si le paramètre client_id est inclus, l’URL post_logout_redirect_uri doit figurer dans l’ensemble des Allowed Logout URLs au niveau de l’application.
    • Si le paramètre client_id n’est PAS inclus, l’URL post_logout_redirect_uri doit figurer dans l’ensemble des Allowed Logout URLs au niveau du tenant.
    • Si le paramètre client_id est inclus et que l’URL post_logout_redirect_uri n’est PAS définie, le serveur redirige l’utilisateur vers la première Allowed Logout URLs définie dans Auth0 Dashboard.
Pour en savoir plus, consultez Déconnecter les utilisateurs d’Auth0 avec le point de terminaison OIDC.

Remarques

  • Déconnecter l’utilisateur de son fournisseur d’identité social n’est pas une pratique courante; réfléchissez donc à l’expérience utilisateur avant d’utiliser le paramètre de chaîne de requête federated avec des fournisseurs d’identité sociaux.
  • Si vous fournissez à la fois id_token_hint et logout_hint, la valeur de logout_hint doit correspondre au claim sid de id_token_hint.
  • Si vous fournissez à la fois id_token_hint et client_id, la valeur de client_id doit correspondre au claim aud de id_token_hint.
  • Si id_token_hint n’est pas fourni, l’utilisateur devra donner son consentement, sauf si un logout_hint correspondant à l’ID de session de l’utilisateur est fourni.
  • La méthode HTTP POST est également prise en charge pour cette requête. Lorsque vous utilisez POST, les paramètres de requête doivent être fournis dans le corps de la requête sous forme de paramètres de formulaire plutôt que dans la chaîne de requête. Le paramètre federated doit avoir la valeur true ou false.
  • Cela est conforme à la OIDC RP-initiated Logout Specification.

En savoir plus

Paramètres de requête

string
[Recommandé] ID Token précédemment émis pour l’utilisateur. Il sert à indiquer quel utilisateur déconnecter.
string
Valeur sid facultative (ID de session) servant à indiquer quel utilisateur déconnecter. Elle doit être fournie lorsque id_token_hint n’est pas disponible.
string
URL vers laquelle rediriger l’utilisateur après la déconnexion.
string
Le client_id de votre application.
string
Ajoutez ce paramètre de chaîne de requête pour déconnecter l’utilisateur de son fournisseur d’identité : https://YOUR_DOMAIN/oidc/logout?federated.
string
Valeur opaque que l’application ajoute à la requête initiale et que le serveur d’autorisation inclut lors de la redirection vers le post_logout_redirect_uri.
string
Liste de paramètres régionaux séparés par des espaces, utilisée pour restreindre la liste des langues de la requête. Le premier paramètre régional de la liste doit correspondre à celui qui est activé dans votre tenant.

Messages de réponse