Spec-Zone.ru › Elasticsearch 7
›Elasticsearch Guide [7.17] ›REST API ›Security APIs

API выхода из системы по OpenID Connect

Отправляет запрос для аннулирования токена обновления и токена доступа, сгенерированных в ответ на вызов /_security/oidc/authenticate.

Запрос

POST /_security/oidc/logout

Описание

Если область аутентификации OpenID Connect в Elasticsearch настроена соответствующим образом, ответ на этот вызов будет содержать URI, указывающий на конечную точку завершения сеанса (End Session Endpoint) поставщика OpenID Connect для выполнения единого выхода.

Elasticsearch предоставляет всю необходимую функциональность OpenID Connect через API OpenID Connect. Эти API используются внутри Kibana для обеспечения аутентификации на основе OpenID Connect, но также могут использоваться другими, настраиваемыми веб-приложениями или другими клиентами. См. также API аутентификации по OpenID Connect и API подготовки аутентификации по OpenID Connect.

Тело запроса

access_token
(Обязательно, строка) Значение токена доступа, который необходимо аннулировать в рамках выхода.
refresh_token
(Необязательно, строка) Значение токена обновления, который необходимо аннулировать в рамках выхода.

Примеры

Следующий пример выполняет выход из системы

POST /_security/oidc/logout
{
  "token" : "dGhpcyBpcyBub3QgYSByZWFsIHRva2VuIGJ1dCBpdCBpcyBvbmx5IHRlc3QgZGF0YS4gZG8gbm90IHRyeSB0byByZWFkIHRva2VuIQ==",
  "refresh_token": "vLBPvmAB6KvwvJZr27cS"
}

Следующий пример ответа содержит URI, указывающий на конечную точку завершения сеанса (End Session Endpoint) поставщика OpenID Connect со всеми параметрами запроса выхода, как параметрами HTTP GET:

{
  "redirect" : "https://op-provider.org/logout?id_token_hint=eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c&post_logout_redirect_uri=http%3A%2F%2Foidc-kibana.elastic.co%2Floggedout&state=lGYK0EcSLjqH6pkT5EVZjC6eIW5YCGgywj2sxROO"
}

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/security-api-oidc-logout.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API