End Session
第三方应用结束用户在河岸边通行证的会话时,应引导用户访问 End Session 端点,并在校验通过后回跳到已登记的登出回调地址。
端点
GET
https://login.heanbian.com/oauth2/logout
请求参数
| 参数 | 必填 | 说明 |
|---|---|---|
client_id |
是 | 发起登出的客户端 ID |
post_logout_redirect_uri |
建议 | 登出完成后的回跳地址(须已登记) |
redirect_uri |
可选 | 与 post_logout_redirect_uri 二选一的兼容参数名 |
GET https://login.heanbian.com/oauth2/logout?client_id=<client_id>&post_logout_redirect_uri=<uri>
登记登出回调
- 管理后台:编辑客户端 →「登出回调地址」。
- Admin API:
PUT /api/v1/admin/clients/{registeredClientId},字段postLogoutRedirectUris。 - 自检:
POST /api/v1/integration/validate-redirect,body 中type设为logout。
{
"uri": "https://app.example.com/logout-callback",
"type": "logout"
}
本地会话退出
浏览器在河岸边通行证站内退出也可使用 POST /logout(需 CSRF)。第三方集成请优先使用上方 /oauth2/logout,以便完成统一登出与受控回跳。
注意:已签发的 JWT access_token / id_token 在过期前仍可能被资源服务器接受。敏感操作请配合 introspection / 短 TTL / 服务端会话校验。