> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Déconnexion OIDC

> Déconnectez un utilisateur à l’aide du point de terminaison de déconnexion conforme à OIDC et, au besoin, redirigez-le vers un URI post-déconnexion.

<div id="endpoint">
  ## Point de terminaison
</div>

`GET /oidc/logout`

Utilisez ce point de terminaison pour déconnecter un utilisateur. Si vous souhaitez rediriger l'utilisateur vers une URL précise après la déconnexion, définissez cette URL dans le paramètre `post_logout_redirect_uri`. L'URL doit figurer dans la liste `Allowed Logout URLs` appropriée :

* Si le paramètre `id_token_hint` est fourni :
  * Lorsque le paramètre `client_id` est fourni, le serveur utilise l'URL de la revendication `aud` dans `id_token_hint` pour déterminer quelle URL de la liste `Allowed Logout URLs` utiliser pour l'application spécifiée par `client_id`.
  * Lorsque le paramètre `client_id` n'est PAS fourni, le serveur utilise l'URL de la revendication `aud` dans `id_token_hint` pour déterminer quelle URL de la liste `Allowed Logout URLs` configurée au niveau du locataire utiliser.
* Si le paramètre `id_token_hint` n'est pas fourni :
  * Si le paramètre `client_id` est fourni, l'URL `post_logout_redirect_uri` doit figurer dans la liste `Allowed Logout URLs` configurée au niveau de l'application.
  * Si le paramètre `client_id` n'est PAS fourni, l'URL `post_logout_redirect_uri` doit figurer dans la liste `Allowed Logout URLs` configurée au niveau du locataire.
  * Si le paramètre `client_id` est fourni et que l'URL `post_logout_redirect_uri` n'est PAS définie, le serveur redirige l'utilisateur vers la première URL de la liste `Allowed Logout URLs` définie dans Auth0 Dashboard.

Pour en savoir plus, consultez [Déconnecter des utilisateurs d'Auth0 avec le point de terminaison OIDC](https://auth0.com/docs/authenticate/login/logout/log-users-out-of-auth0).

<div id="remarks">
  ### Remarques
</div>

* Déconnecter l’utilisateur de son fournisseur d’identité social n’est pas une pratique courante; réfléchissez donc à l’expérience utilisateur avant d’utiliser le paramètre de requête `federated` avec des fournisseurs d’identité sociaux.
* Si vous fournissez à la fois `id_token_hint` et `logout_hint`, la valeur de `logout_hint` doit correspondre à la revendication `sid` de `id_token_hint`.
* Si vous fournissez à la fois `id_token_hint` et `client_id`, la valeur de `client_id` doit correspondre à la revendication `aud` de `id_token_hint`.
* Si `id_token_hint` n’est pas fourni, l’utilisateur devra donner son consentement, à moins qu’un `logout_hint` correspondant à l’ID de session de l’utilisateur ne soit fourni.
* La méthode HTTP `POST` est également prise en charge pour cette requête. Lorsque vous utilisez `POST`, les paramètres de la requête doivent être fournis dans le corps de la requête sous forme de paramètres de formulaire plutôt que dans la chaîne de requête. Le paramètre federated doit avoir la valeur `true` ou `false`.
* Cette requête est conforme à la [spécification de déconnexion initiée par le RP OIDC](https://openid.net/specs/openid-connect-rpinitiated-1_0.html).

<div id="learn-more">
  ### En savoir plus
</div>

* [Déconnexion](https://auth0.com/docs/authenticate/login/logout)
* [Utiliser le point de terminaison OIDC pour déconnecter des utilisateurs d’Auth0](https://auth0.com/docs/authenticate/login/logout/log-users-out-of-auth0)
* [spécification de déconnexion initiée par le RP OIDC](https://openid.net/specs/openid-connect-rpinitiated-1_0.html)

<div id="query-parameters">
  ## Paramètres de requête
</div>

<ParamField query="id_token_hint" type="string">
  \[Recommandé] ID Token précédemment émis pour l’utilisateur. Il sert à indiquer quel utilisateur déconnecter.
</ParamField>

<ParamField query="logout_hint" type="string">
  Valeur `sid` (ID de session) facultative servant à indiquer quel utilisateur déconnecter. Elle doit être fournie lorsque `id_token_hint` n’est pas disponible.
</ParamField>

<ParamField query="post_logout_redirect_uri" type="string">
  URL vers laquelle rediriger l’utilisateur après la déconnexion.
</ParamField>

<ParamField query="client_id" type="string">
  Le `client_id` de votre application.
</ParamField>

<ParamField query="federated" type="string">
  Ajoutez ce paramètre de requête pour déconnecter l’utilisateur de son fournisseur d’identité : `https://YOUR_DOMAIN/oidc/logout?federated`.
</ParamField>

<ParamField query="state" type="string">
  Valeur opaque que l’application ajoute à la requête initiale et que le serveur d’autorisation inclut lors de la redirection vers `post_logout_redirect_uri`.
</ParamField>

<ParamField query="ui_locales" type="string">
  Liste de paramètres régionaux séparés par des espaces utilisée pour limiter la liste des langues de la requête. Le premier paramètre régional de la liste doit correspondre au paramètre régional activé dans votre locataire.
</ParamField>

<div id="response-messages">
  ## Messages de réponse
</div>

| Statut | Description                                                                  |
| ------ | ---------------------------------------------------------------------------- |
| 200    | Déconnexion réussie                                                          |
| 400    | Requête incorrecte, possiblement en raison de l’absence de paramètres requis |
