Spec-Zone.ru › Elasticsearch 8
›Elasticsearch Guide [8.17] ›REST API ›Security APIs

API выхода из OpenID Connect

Новая ссылка на API

Для получения самых последних данных об API обратитесь к Security APIs.

Отправляет запрос на аннулирование токена обновления и токена доступа, сгенерированных в ответ на вызов /_security/oidc/authenticate.

Запрос

POST /_security/oidc/logout

Описание

Если область аутентификации OpenID Connect в Elasticsearch настроена соответствующим образом, ответ на этот вызов будет содержать URI, указывающий на конечную точку завершения сеанса поставщика OpenID Connect для выполнения однократного выхода.

Elasticsearch предоставляет всю необходимую функциональность, связанную с OpenID Connect, через API OpenID Connect. Эти API используются внутренне Kibana для обеспечения аутентификации на основе OpenID Connect, но также могут использоваться другими пользовательскими веб-приложениями или другими клиентами. См. также API аутентификации OpenID Connect и API подготовки аутентификации OpenID Connect.

Тело запроса

access_token
(Обязательный, строка) Значение токена доступа, подлежащего аннулированию в рамках выхода.
refresh_token
(Необязательный, строка) Значение токена обновления, подлежащего аннулированию в рамках выхода.

Примеры

Следующий пример выполняет выход

resp = client.security.oidc_logout(
    token="dGhpcyBpcyBub3QgYSByZWFsIHRva2VuIGJ1dCBpdCBpcyBvbmx5IHRlc3QgZGF0YS4gZG8gbm90IHRyeSB0byByZWFkIHRva2VuIQ==",
    refresh_token="vLBPvmAB6KvwvJZr27cS",
)
print(resp)
const response = await client.transport.request({
  method: "POST",
  path: "/_security/oidc/logout",
  body: {
    token:
      "dGhpcyBpcyBub3QgYSByZWFsIHRva2VuIGJ1dCBpdCBpcyBvbmx5IHRlc3QgZGF0YS4gZG8gbm90IHRyeSB0byByZWFkIHRva2VuIQ==",
    refresh_token: "vLBPvmAB6KvwvJZr27cS",
  },
});
console.log(response);
POST /_security/oidc/logout
{
  "token" : "dGhpcyBpcyBub3QgYSByZWFsIHRva2VuIGJ1dCBpdCBpcyBvbmx5IHRlc3QgZGF0YS4gZG8gbm90IHRyeSB0byByZWFkIHRva2VuIQ==",
  "refresh_token": "vLBPvmAB6KvwvJZr27cS"
}

Следующий пример ответа содержит URI, указывающий на конечную точку завершения сеанса поставщика OpenID Connect со всеми параметрами запроса выхода, как параметрами HTTP GET:

{
  "redirect" : "https://op-provider.org/logout?id_token_hint=eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c&post_logout_redirect_uri=http%3A%2F%2Foidc-kibana.elastic.co%2Floggedout&state=lGYK0EcSLjqH6pkT5EVZjC6eIW5YCGgywj2sxROO"
}

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/8.17/security-api-oidc-logout.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API