Handler: Logout

Handler Версия: 0.1 draft

Что произойдёт при вызове endpoint Logout: отозвать текущий токен по jti и вытеснить контекст пользователя из кэша.

⟨/⟩ Исходник

1. Назначение

Канонический сценарий обработки Endpoint Logout. Делает выход настоящим: токен перестаёт действовать сразу, не дожидаясь истечения. Claim-проверки нет — выйти вправе любой аутентифицированный.

2. Сценарий вызова

  1. Извлечь jti из токена в заголовке Authorization.
  2. Найти активный токен (UserTokenSpec) по jti. Не найден — 401.
  3. Перенести запись в отозванные (UserInvalidatedToken, причина «выход») и убрать из активных.
  4. Вытеснить контекст пользователя из кэша по jti.
  5. Вернуть успех (200).

После этого запрос с тем же токеном отклоняется middleware чёрного списка (401).

Связанные артефакты

Документы