Skip to main content

POST /auth/logout

Invalide la session de l’utilisateur en révoquant tous ses jetons de rafraîchissement. Nécessite un jeton d’accès valide dans l’en-tête Authorization.
Les jetons d’accès restent valides jusqu’à expiration (15 minutes). Pour une déconnexion immédiate complète, le client doit aussi effacer localement le jeton d’accès.

En-têtes de la requête

string
requis
Jeton Bearer. Format : Bearer YOUR_ACCESS_TOKEN

Réponse

boolean
Indique si la déconnexion a réussi.
string
Message de confirmation.