登出
统一认证中心自定义登出端点
应用发起登出
引导用户访问:
GET https://login.heanbian.com/oauth2/logout?post_logout_redirect_uri=<uri>&client_id=<client_id>
也支持参数名 redirect_uri(与 post_logout_redirect_uri 二选一)。回跳地址必须已登记在客户端的登出回调列表中。
登记登出回调
- 管理后台编辑客户端的「登出回调地址」
- 或 Admin API:
PUT /api/v1/admin/clients/{id}的postLogoutRedirectUris - 自检:
POST /api/v1/integration/validate-redirect,body 中type设为logout
本地会话退出
浏览器会话退出也可使用 POST /logout(需 CSRF)。第三方应用集成请优先使用上方 /oauth2/logout 完成统一登出回跳。