API выхода из системы по OpenID Connect
Отправляет запрос для аннулирования токена обновления и токена доступа, сгенерированных в ответ на вызов /_security/oidc/authenticate.
Запрос
POST /_security/oidc/logout
Описание
Если область аутентификации OpenID Connect в Elasticsearch настроена соответствующим образом, ответ на этот вызов будет содержать URI, указывающий на конечную точку завершения сеанса (End Session Endpoint) поставщика OpenID Connect для выполнения единого выхода.
Elasticsearch предоставляет всю необходимую функциональность OpenID Connect через API OpenID Connect. Эти API используются внутри Kibana для обеспечения аутентификации на основе OpenID Connect, но также могут использоваться другими, настраиваемыми веб-приложениями или другими клиентами. См. также API аутентификации по OpenID Connect и API подготовки аутентификации по OpenID Connect.
Тело запроса
-
access_token - (Обязательно, строка) Значение токена доступа, который необходимо аннулировать в рамках выхода.
-
refresh_token - (Необязательно, строка) Значение токена обновления, который необходимо аннулировать в рамках выхода.
Примеры
Следующий пример выполняет выход из системы
POST /_security/oidc/logout
{
"token" : "dGhpcyBpcyBub3QgYSByZWFsIHRva2VuIGJ1dCBpdCBpcyBvbmx5IHRlc3QgZGF0YS4gZG8gbm90IHRyeSB0byByZWFkIHRva2VuIQ==",
"refresh_token": "vLBPvmAB6KvwvJZr27cS"
} Следующий пример ответа содержит URI, указывающий на конечную точку завершения сеанса (End Session Endpoint) поставщика OpenID Connect со всеми параметрами запроса выхода, как параметрами HTTP GET:
{
"redirect" : "https://op-provider.org/logout?id_token_hint=eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c&post_logout_redirect_uri=http%3A%2F%2Foidc-kibana.elastic.co%2Floggedout&state=lGYK0EcSLjqH6pkT5EVZjC6eIW5YCGgywj2sxROO"
}
© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/security-api-oidc-logout.html