You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用/oauth2/authorize登录后,是否需触发/logout端点?

AWS Cognito OAuth2 登出端点说明

使用/oauth2/authorize完成登录后,浏览器会留存相关Cookie。

两类登出端点的核心区别:

  • /logout:仅清除当前浏览器的Cookie,属于本地客户端的清理操作,不会撤销用户的访问权限——用户在其他设备上的登录会话仍会保持有效。
  • /oauth2/revoke:会直接撤销用户的访问令牌,效果等同于在所有设备上完成登出,彻底终止用户的全局访问权限。

根据AWS文档,Amplify的signOut({ global: true })方法会触发/oauth2/revoke端点。

基于以上逻辑,若通过/oauth2/authorize完成登录,仅调用/oauth2/revoke即可完成有效的全局登出,无需额外触发/logout端点。

参考文档:

  1. AWS Cognito授权端点文档
  2. AWS Cognito令牌撤销端点文档
  3. AWS Cognito登出端点文档

内容的提问来源于stack exchange,提问作者Renz Carillo

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.13 01:17:32