> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# OIDC ログアウト

> OIDC 準拠のログアウト エンドポイントを使用してユーザーをログアウトし、必要に応じてログアウト後の URI にリダイレクトできます。

<div id="endpoint">
  ## エンドポイント
</div>

`GET /oidc/logout`

このエンドポイントを使用してユーザーをログアウトします。ログアウト後にユーザーを特定の URL に移動する場合は、その URL を `post_logout_redirect_uri` パラメーターに設定します。URL は該当する `Allowed Logout URLs` リストに含まれている必要があります。

* `id_token_hint` パラメーターが含まれている場合:
  * `client_id` パラメーターが含まれている場合、サーバーは `id_token_hint` の `aud` クレーム内の URL を使用して、`client_id` で指定されたアプリケーションに設定された `Allowed Logout URLs` の中から使用する URL を選択します。
  * `client_id` パラメーターが含まれていない場合、サーバーは `id_token_hint` の `aud` クレーム内の URL を使用して、テナント レベルに設定された `Allowed Logout URLs` の中から使用する URL を選択します。
* `id_token_hint` パラメーターが含まれていない場合:
  * `client_id` パラメーターが含まれている場合、`post_logout_redirect_uri` URL はアプリケーション レベルに設定された `Allowed Logout URLs` に含まれている必要があります。
  * `client_id` パラメーターが含まれていない場合、`post_logout_redirect_uri` URL はテナント レベルに設定された `Allowed Logout URLs` に含まれている必要があります。
  * `client_id` パラメーターが含まれていて、`post_logout_redirect_uri` URL が設定されていない場合、サーバーはユーザーを Auth0 Dashboard で設定された最初の `Allowed Logout URLs` に戻します。

詳しくは、[OIDC エンドポイントを使用して Auth0 からユーザーをログアウトする](https://auth0.com/docs/authenticate/login/logout/log-users-out-of-auth0) を参照してください。

<div id="remarks">
  ### 注記
</div>

* ソーシャル IDプロバイダーからユーザーをログアウトさせることは一般的ではないため、ソーシャル IDプロバイダーで `federated` クエリパラメーターを使用する前に、ユーザー体験への影響を十分に検討してください。
* `id_token_hint` と `logout_hint` の両方を指定する場合、`logout_hint` の値は `id_token_hint` の `sid` クレームと一致している必要があります。
* `id_token_hint` と `client_id` の両方を指定する場合、`client_id` の値は `id_token_hint` の `aud` クレームと一致している必要があります。
* `id_token_hint` が指定されていない場合、ユーザーのセッション ID と一致する `logout_hint` が指定されていない限り、ユーザーに同意を求めるプロンプトが表示されます。
* このリクエストでは `POST` HTTP メソッドもサポートされています。`POST` を使用する場合、リクエストパラメーターはクエリ文字列ではなく、フォームパラメーターとしてリクエストボディで指定する必要があります。`federated` パラメーターには `true` または `false` を指定する必要があります。
* これは [OIDC RP-initiated Logout Specification](https://openid.net/specs/openid-connect-rpinitiated-1_0.html) に準拠しています。

<div id="learn-more">
  ### 関連情報
</div>

* [ログアウト](https://auth0.com/docs/authenticate/login/logout)
* [OIDC エンドポイントを使用して Auth0 からユーザーをログアウトする](https://auth0.com/docs/authenticate/login/logout/log-users-out-of-auth0)
* [OIDC RP-initiated Logout の仕様](https://openid.net/specs/openid-connect-rpinitiated-1_0.html)

<div id="query-parameters">
  ## クエリーパラメーター
</div>

<ParamField query="id_token_hint" type="string">
  \[推奨] ユーザーに対して以前発行された IDトークン です。どのユーザーをログアウトするかを示すために使用されます。
</ParamField>

<ParamField query="logout_hint" type="string">
  どのユーザーをログアウトするかを示すための、任意の `sid` (セッション ID) 値です。`id_token_hint` を使用できない場合は指定してください。
</ParamField>

<ParamField query="post_logout_redirect_uri" type="string">
  ログアウト後にユーザーをリダイレクトする URL です。
</ParamField>

<ParamField query="client_id" type="string">
  アプリケーションの `client_id` です。
</ParamField>

<ParamField query="federated" type="string">
  ユーザーを IDプロバイダー からログアウトさせるには、このクエリ文字列パラメーターを追加します: `https://YOUR_DOMAIN/oidc/logout?federated`。
</ParamField>

<ParamField query="state" type="string">
  アプリケーションが最初のリクエストに追加する不透明な値で、認可サーバーが `post_logout_redirect_uri` にリダイレクトする際に含めます。
</ParamField>

<ParamField query="ui_locales" type="string">
  リクエストで使用する言語のリストを制限するための、スペース区切りのロケール一覧です。リストの先頭のロケールは、テナントで有効になっているロケールと一致している必要があります。
</ParamField>

<div id="response-messages">
  ## レスポンスメッセージ
</div>

| ステータス | 説明                               |
| ----- | -------------------------------- |
| 200   | ログアウトに成功しました                     |
| 400   | 不正なリクエスト。必須パラメーターが不足している可能性があります |
