Point de terminaison
GET /oidc/logout
Utilisez ce point de terminaison pour déconnecter un utilisateur. Si vous souhaitez rediriger l’utilisateur vers une URL précise après la déconnexion, définissez cette URL dans le paramètre post_logout_redirect_uri. L’URL doit figurer dans la liste appropriée des Allowed Logout URLs :
- Si le paramètre
id_token_hintest inclus :- Lorsque le paramètre
client_idest inclus, le serveur utilise l’URL de la claimauddansid_token_hintpour déterminer laquelle desAllowed Logout URLsutiliser pour l’application indiquée par leclient_id. - Lorsque le paramètre
client_idn’est PAS inclus, le serveur utilise l’URL de la claimauddansid_token_hintpour déterminer laquelle desAllowed Logout URLsutiliser au niveau du tenant.
- Lorsque le paramètre
- Si le paramètre
id_token_hintn’est pas inclus :- Si le paramètre
client_idest inclus, l’URLpost_logout_redirect_uridoit figurer dans l’ensemble desAllowed Logout URLsau niveau de l’application. - Si le paramètre
client_idn’est PAS inclus, l’URLpost_logout_redirect_uridoit figurer dans l’ensemble desAllowed Logout URLsau niveau du tenant. - Si le paramètre
client_idest inclus et que l’URLpost_logout_redirect_urin’est PAS définie, le serveur redirige l’utilisateur vers la premièreAllowed Logout URLsdéfinie dans Auth0 Dashboard.
- Si le paramètre
Remarques
- Déconnecter l’utilisateur de son fournisseur d’identité social n’est pas une pratique courante; réfléchissez donc à l’expérience utilisateur avant d’utiliser le paramètre de chaîne de requête
federatedavec des fournisseurs d’identité sociaux. - Si vous fournissez à la fois
id_token_hintetlogout_hint, la valeur delogout_hintdoit correspondre au claimsiddeid_token_hint. - Si vous fournissez à la fois
id_token_hintetclient_id, la valeur declient_iddoit correspondre au claimauddeid_token_hint. - Si
id_token_hintn’est pas fourni, l’utilisateur devra donner son consentement, sauf si unlogout_hintcorrespondant à l’ID de session de l’utilisateur est fourni. - La méthode HTTP
POSTest également prise en charge pour cette requête. Lorsque vous utilisezPOST, les paramètres de requête doivent être fournis dans le corps de la requête sous forme de paramètres de formulaire plutôt que dans la chaîne de requête. Le paramètrefederateddoit avoir la valeurtrueoufalse. - Cela est conforme à la OIDC RP-initiated Logout Specification.
En savoir plus
- déconnexion
- Utiliser le point de terminaison OIDC pour déconnecter les utilisateurs d’Auth0
- OIDC RP-initiated Logout Specification
Paramètres de requête
string
[Recommandé] ID Token précédemment émis pour l’utilisateur. Il sert à indiquer quel utilisateur déconnecter.
string
Valeur
sid facultative (ID de session) servant à indiquer quel utilisateur déconnecter. Elle doit être fournie lorsque id_token_hint n’est pas disponible.string
URL vers laquelle rediriger l’utilisateur après la déconnexion.
string
Le
client_id de votre application.string
Ajoutez ce paramètre de chaîne de requête pour déconnecter l’utilisateur de son fournisseur d’identité :
https://YOUR_DOMAIN/oidc/logout?federated.string
Valeur opaque que l’application ajoute à la requête initiale et que le serveur d’autorisation inclut lors de la redirection vers le
post_logout_redirect_uri.string
Liste de paramètres régionaux séparés par des espaces, utilisée pour restreindre la liste des langues de la requête. Le premier paramètre régional de la liste doit correspondre à celui qui est activé dans votre tenant.