Oauth 2.0 使用OAuth 2.0 api注销用户的最佳方法

Oauth 2.0 使用OAuth 2.0 api注销用户的最佳方法,oauth-2.0,Oauth 2.0,我是OAuth2.0的新手。我创建了一个使用OAuth 2.0进行身份验证的api。现在,我正在尝试自己使用api。但我不确定在用户单击“注销”按钮后如何注销。我的问题是,在他们单击注销或删除用户会话后,我是否需要删除访问令牌。我正在使用密码授权类型 提前感谢。我将GET请求发送到地址“”,从谷歌注销,从Microsoft注销,以及Facebook注销。Microsoft还需要重定向uri和客户端id参数 我认为该令牌在此请求后不再有效,但我尚未测试。如果您想在再次登录之前不允许用户使用该应用,

我是OAuth2.0的新手。我创建了一个使用OAuth 2.0进行身份验证的api。现在,我正在尝试自己使用api。但我不确定在用户单击“注销”按钮后如何注销。我的问题是,在他们单击注销或删除用户会话后,我是否需要删除访问令牌。我正在使用密码授权类型


提前感谢。

我将GET请求发送到地址“”,从谷歌注销,从Microsoft注销,以及Facebook注销。Microsoft还需要重定向uri和客户端id参数


我认为该令牌在此请求后不再有效,但我尚未测试。

如果您想在再次登录之前不允许用户使用该应用,则必须从数据库中删除访问令牌,这样该令牌将无效,否则删除没有访问令牌的会话不会使访问令牌无效,您可以自己尝试,另一点是,如果您使用的是密码授予类型,那么您不使用浏览器,它不应该有任何会话

  • 服务器端要执行的操作:从数据库中删除访问\u令牌刷新\u令牌

  • 客户端要执行的操作:从浏览器中清除本地存储会话存储cookie中的数据