End Session

第三方应用结束用户在河岸边通行证的会话时,应引导用户访问 End Session 端点,并在校验通过后回跳到已登记的登出回调地址。

端点

GET https://login.heanbian.com/oauth2/logout

请求参数

参数 必填 说明
client_id 是 发起登出的客户端 ID
post_logout_redirect_uri 建议 登出完成后的回跳地址(须已登记)
redirect_uri 可选 与 post_logout_redirect_uri 二选一的兼容参数名
GET https://login.heanbian.com/oauth2/logout?client_id=<client_id>&post_logout_redirect_uri=<uri>

登记登出回调

  • 管理后台:编辑客户端 →「登出回调地址」。
  • Admin API:PUT /api/v1/admin/clients/{registeredClientId},字段 postLogoutRedirectUris。
  • 自检:POST /api/v1/integration/validate-redirect,body 中 type 设为 logout。
{
  "uri": "https://app.example.com/logout-callback",
  "type": "logout"
}

本地会话退出

浏览器在河岸边通行证站内退出也可使用 POST /logout(需 CSRF)。第三方集成请优先使用上方 /oauth2/logout,以便完成统一登出与受控回跳。

注意:已签发的 JWT access_token / id_token 在过期前仍可能被资源服务器接受。敏感操作请配合 introspection / 短 TTL / 服务端会话校验。