API выхода из OpenID Connect
Отправляет запрос на аннулирование токена обновления и токена доступа, сгенерированных в ответ на вызов /_security/oidc/authenticate.
Запрос
POST /_security/oidc/logout
Описание
Если область аутентификации OpenID Connect в Elasticsearch настроена соответствующим образом, ответ на этот вызов будет содержать URI, указывающий на конечную точку завершения сеанса поставщика OpenID Connect для выполнения однократного выхода.
Elasticsearch предоставляет всю необходимую функциональность, связанную с OpenID Connect, через API OpenID Connect. Эти API используются внутренне Kibana для обеспечения аутентификации на основе OpenID Connect, но также могут использоваться другими пользовательскими веб-приложениями или другими клиентами. См. также API аутентификации OpenID Connect и API подготовки аутентификации OpenID Connect.
Тело запроса
-
access_token - (Обязательный, строка) Значение токена доступа, подлежащего аннулированию в рамках выхода.
-
refresh_token - (Необязательный, строка) Значение токена обновления, подлежащего аннулированию в рамках выхода.
Примеры
Следующий пример выполняет выход
resp = client.security.oidc_logout(
token="dGhpcyBpcyBub3QgYSByZWFsIHRva2VuIGJ1dCBpdCBpcyBvbmx5IHRlc3QgZGF0YS4gZG8gbm90IHRyeSB0byByZWFkIHRva2VuIQ==",
refresh_token="vLBPvmAB6KvwvJZr27cS",
)
print(resp) const response = await client.transport.request({
method: "POST",
path: "/_security/oidc/logout",
body: {
token:
"dGhpcyBpcyBub3QgYSByZWFsIHRva2VuIGJ1dCBpdCBpcyBvbmx5IHRlc3QgZGF0YS4gZG8gbm90IHRyeSB0byByZWFkIHRva2VuIQ==",
refresh_token: "vLBPvmAB6KvwvJZr27cS",
},
});
console.log(response); POST /_security/oidc/logout
{
"token" : "dGhpcyBpcyBub3QgYSByZWFsIHRva2VuIGJ1dCBpdCBpcyBvbmx5IHRlc3QgZGF0YS4gZG8gbm90IHRyeSB0byByZWFkIHRva2VuIQ==",
"refresh_token": "vLBPvmAB6KvwvJZr27cS"
} Следующий пример ответа содержит URI, указывающий на конечную точку завершения сеанса поставщика OpenID Connect со всеми параметрами запроса выхода, как параметрами HTTP GET:
{
"redirect" : "https://op-provider.org/logout?id_token_hint=eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c&post_logout_redirect_uri=http%3A%2F%2Foidc-kibana.elastic.co%2Floggedout&state=lGYK0EcSLjqH6pkT5EVZjC6eIW5YCGgywj2sxROO"
}
© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/8.17/security-api-oidc-logout.html