> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Déconnexion OIDC

> Déconnectez un utilisateur à l’aide du point de terminaison de déconnexion conforme à OIDC et redirigez-le, au besoin, vers un URI de post-déconnexion.

<div id="endpoint">
  ## Point de terminaison
</div>

`GET /oidc/logout`

Utilisez ce point de terminaison pour déconnecter un utilisateur. Si vous souhaitez rediriger l’utilisateur vers une URL précise après la déconnexion, définissez cette URL dans le paramètre `post_logout_redirect_uri`. L’URL doit figurer dans la liste appropriée des `Allowed Logout URLs` :

* Si le paramètre `id_token_hint` est inclus :
  * Lorsque le paramètre `client_id` est inclus, le serveur utilise l’URL de la claim `aud` dans `id_token_hint` pour déterminer laquelle des `Allowed Logout URLs` utiliser pour l’application indiquée par le `client_id`.
  * Lorsque le paramètre `client_id` n’est PAS inclus, le serveur utilise l’URL de la claim `aud` dans `id_token_hint` pour déterminer laquelle des `Allowed Logout URLs` utiliser au niveau du tenant.
* Si le paramètre `id_token_hint` n’est pas inclus :
  * Si le paramètre `client_id` est inclus, l’URL `post_logout_redirect_uri` doit figurer dans l’ensemble des `Allowed Logout URLs` au niveau de l’application.
  * Si le paramètre `client_id` n’est PAS inclus, l’URL `post_logout_redirect_uri` doit figurer dans l’ensemble des `Allowed Logout URLs` au niveau du tenant.
  * Si le paramètre `client_id` est inclus et que l’URL `post_logout_redirect_uri` n’est PAS définie, le serveur redirige l’utilisateur vers la première `Allowed Logout URLs` définie dans Auth0 Dashboard.

Pour en savoir plus, consultez [Déconnecter les utilisateurs d’Auth0 avec le point de terminaison OIDC](https://auth0.com/docs/authenticate/login/logout/log-users-out-of-auth0).

<div id="remarks">
  ### Remarques
</div>

* Déconnecter l'utilisateur de son fournisseur d'identité social n'est pas une pratique courante; réfléchissez donc à l'expérience utilisateur avant d'utiliser le paramètre de chaîne de requête `federated` avec des fournisseurs d'identité sociaux.
* Si vous fournissez à la fois `id_token_hint` et `logout_hint`, la valeur de `logout_hint` doit correspondre au claim `sid` de `id_token_hint`.
* Si vous fournissez à la fois `id_token_hint` et `client_id`, la valeur de `client_id` doit correspondre au claim `aud` de `id_token_hint`.
* Si `id_token_hint` n'est pas fourni, l'utilisateur devra donner son consentement, sauf si un `logout_hint` correspondant à l'ID de session de l'utilisateur est fourni.
* La méthode HTTP `POST` est également prise en charge pour cette requête. Lorsque vous utilisez `POST`, les paramètres de requête doivent être fournis dans le corps de la requête sous forme de paramètres de formulaire plutôt que dans la chaîne de requête. Le paramètre `federated` doit avoir la valeur `true` ou `false`.
* Cela est conforme à la [OIDC RP-initiated Logout Specification](https://openid.net/specs/openid-connect-rpinitiated-1_0.html).

<div id="learn-more">
  ### En savoir plus
</div>

* [déconnexion](https://auth0.com/docs/authenticate/login/logout)
* [Utiliser le point de terminaison OIDC pour déconnecter les utilisateurs d’Auth0](https://auth0.com/docs/authenticate/login/logout/log-users-out-of-auth0)
* [OIDC RP-initiated Logout Specification](https://openid.net/specs/openid-connect-rpinitiated-1_0.html)

<div id="query-parameters">
  ## Paramètres de requête
</div>

<ParamField query="id_token_hint" type="string">
  \[Recommandé] ID Token précédemment émis pour l’utilisateur. Il sert à indiquer quel utilisateur déconnecter.
</ParamField>

<ParamField query="logout_hint" type="string">
  Valeur `sid` facultative (ID de session) servant à indiquer quel utilisateur déconnecter. Elle doit être fournie lorsque `id_token_hint` n’est pas disponible.
</ParamField>

<ParamField query="post_logout_redirect_uri" type="string">
  URL vers laquelle rediriger l’utilisateur après la déconnexion.
</ParamField>

<ParamField query="client_id" type="string">
  Le `client_id` de votre application.
</ParamField>

<ParamField query="federated" type="string">
  Ajoutez ce paramètre de chaîne de requête pour déconnecter l’utilisateur de son fournisseur d’identité : `https://YOUR_DOMAIN/oidc/logout?federated`.
</ParamField>

<ParamField query="state" type="string">
  Valeur opaque que l’application ajoute à la requête initiale et que le serveur d’autorisation inclut lors de la redirection vers le `post_logout_redirect_uri`.
</ParamField>

<ParamField query="ui_locales" type="string">
  Liste de paramètres régionaux séparés par des espaces, utilisée pour restreindre la liste des langues de la requête. Le premier paramètre régional de la liste doit correspondre à celui qui est activé dans votre tenant.
</ParamField>

<div id="response-messages">
  ## Messages de réponse
</div>

| Statut | Description                                                                     |
| ------ | ------------------------------------------------------------------------------- |
| 200    | Déconnexion réussie                                                             |
| 400    | Requête incorrecte, possiblement en raison de paramètres obligatoires manquants |
