Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Der Endpunkt für den Token-Widerruf
Benutzer, die in ihrer Sitzung ein Aktualisierungstoken besitzen, haben etwas Ähnliches wie ein Browser-Cookie. Sie können ihre bestehende Sitzung verlängern, solange das Aktualisierungstoken gültig ist. Anstatt einen Benutzer aufzufordern, sich anzumelden, nachdem seine ID oder sein Zugriffstoken abgelaufen ist, kann Ihre Anwendung das Aktualisierungstoken verwenden, um neue, gültige Token abzurufen. Sie können jedoch extern festlegen, dass die Sitzung eines Benutzers beendet werden soll, oder der Benutzer entscheidet sich dafür, seine aktuelle Sitzung zu vergessen. An diesem Punkt können Sie das Aktualisierungstoken widerrufen, sodass der Benutzer seine Sitzung nicht länger fortsetzen kann.
Der /oauth2/revoke Endpunkt widerruft das Zugriffstoken eines Benutzers, das Amazon Cognito ursprünglich zusammen mit dem von Ihnen bereitgestellten Aktualisierungstoken ausgestellt hatte. Dieser Endpunkt widerruft auch das Aktualisierungstoken selbst und alle nachfolgenden Zugriffs- und Identitätstoken desselben Aktualisierungstokens. Nachdem der Endpunkt die Token widerrufen hat, können Sie die widerrufenen Zugriffs-Token nicht verwenden, um auf APIs zuzugreifen, die Amazon-Cognito-Token authentifizieren.
BEITRAG/oauth2/revoke
Der /oauth2/revoke Endpunkt unterstützt ausschließlich HTTPS
POST. Der Benutzer-Pool sendet Anforderungen direkt an diesen Endpunkt und nicht über den System-Browser.
Anfrageparameter im Header
Authorization-
Wenn Ihr App-Client über ein Client-Geheimnis verfügt, muss die Anwendung ihr
client_idundclient_secretim Autorisierungsheader über die grundlegende HTTP-Autorisierung weitergeben. Der Geheim-Schlüssel ist BasicBase64Encode(client_id:client_secret). Content-Type-
Es muss sich immer um handeln
'application/x-www-form-urlencoded'.
Anfrageparameter im Fließtext
token-
(Erforderlich) Das Aktualisierungstoken, das der Client widerrufen möchte. Die Anforderung widerruft auch alle Zugriffstoken, die Amazon Cognito mit diesem Aktualisierungstoken ausgegeben hat.
Erforderlich
client_id-
(Optional) Die App-Client-ID für das Token, das Sie widerrufen möchten.
Erforderlich, wenn der Client öffentlich ist und keinen Geheim-Schlüssel hat.
Beispiel für einen Widerrufsanforderung
Diese Sperranfrage widerruft ein Aktualisierungstoken für einen App-Client, der kein Client-Geheimnis hat. Notieren Sie sich den client_id Parameter im Anforderungstext.
POST /oauth2/revoke HTTP/1.1 Host:mydomain.auth.us-east-1.amazoncognito.comAccept: application/json Content-Type: application/x-www-form-urlencoded token=2YotnFZFEjr1zCsicMWpAA& client_id=1example23456789
Diese Widerrufsanforderung widerruft ein Aktualisierungstoken für einen App-Client, der über ein Client-Geheimnis verfügt. Notieren Sie sich den Authorization Header, der eine verschlüsselte Client-ID und ein Client-Geheimnis enthält, aber nicht client_id im Anforderungstext.
POST /oauth2/revoke HTTP/1.1 Host:mydomain.auth.us-east-1.amazoncognito.comAccept: application/json Content-Type: application/x-www-form-urlencoded Authorization: BasicczZCaGRSa3F0MzpnWDFmQmF0M2JWtoken=2YotnFZFEjr1zCsicMWpAA
Antwort auf einen Fehler
Eine erfolgreiche Antwort enthält einen leeren Körper. Die Fehlerantwort ist ein JSON-Objekt mit einem error-Feld und in manchen Fällen ein error_description-Feld.
Endpunktfehler
-
Ihnen werden HTTP 400 und der Fehler
invalid_requestangezeigt, wenn das Token in der Anforderung nicht vorhanden ist oder wenn die Funktion für den App-Client deaktiviert ist. -
Wenn das Token, das Amazon Cognito in der Widerrufsanfrage gesendet hat, kein Aktualisierungstoken ist, erhalten Sie ein HTTP 400 und den Fehler
unsupported_token_type. -
Wenn die Client-Anmeldeinformationen nicht gültig sind, wird Ihnen HTTP 401 und der Fehler
invalid_clientangezeigt. -
Wenn das Token widerrufen wurde oder der Client ein ungültiges Token übermittelt hat, erhalten Sie ein HTTP 200-OK.