撤销当前登录会话
撤销明确的 Bearer/X-Auth-Session 会话;仅当 HttpOnly Refresh Cookie 属于同一 SID 时才撤销并清除 Cookie,避免跨标签页误踢其他账号。SESSION_COOKIE_SECURE=true 时要求同源或可信 Origin,false/未配置时保持本地 HTTP 兼容模式。
路由:POST /api/user/auth/logout
注册处理器:github.com/QuantumNous/new-api/controller.AuthLogout。
消费方:web_vue。
鉴权:可选 JWT 或刷新 Cookie。JWT 和刷新 Cookie 都可选;无会话登出也应安全清理浏览器 Cookie。
字段状态:controller-confirmed-session。字段为动态上游数据或回调负载时,文档会明确标记,不能补造 Schema。
页面/功能:认证状态管理在退出时撤销当前 access/refresh 会话。
前端传参:无 JSON body。可选 Authorization: Bearer 和 X-Auth-Session;浏览器需携带 HttpOnly new_api_refresh Cookie(fetch/axios credentials)。当 header 的 session 与 Cookie session 不同会返回 409。
前端展示:带 access token 的成功结果显示 revoked_sid 与 cookie_cleared;仅 Cookie 或没有可用凭据时也会 success=true,但通常没有 data。客户端随后清空内存 access token。
调试:使用本操作的 x-debug 里的占位符;示例不含真实密码、API Key、签名、Cookie 或 Provider 密钥。
Authorization: Bearer ********************new_api_refresh: ********************curl --location --request POST 'http://api-dev.opensosen.cn/api/user/auth/logout' \
--header 'X-Auth-Session;' \
--header 'Authorization;'{
"success": true,
"message": "",
"data": {
"revoked_sid": "00000000-0000-0000-0000-000000000001",
"cookie_cleared": true
}
}