使用/oauth2/authorize登录后,是否需触发/logout端点?
AWS Cognito OAuth2 登出端点说明
使用/oauth2/authorize完成登录后,浏览器会留存相关Cookie。
两类登出端点的核心区别:
/logout:仅清除当前浏览器的Cookie,属于本地客户端的清理操作,不会撤销用户的访问权限——用户在其他设备上的登录会话仍会保持有效。/oauth2/revoke:会直接撤销用户的访问令牌,效果等同于在所有设备上完成登出,彻底终止用户的全局访问权限。
根据AWS文档,Amplify的signOut({ global: true })方法会触发/oauth2/revoke端点。
基于以上逻辑,若通过/oauth2/authorize完成登录,仅调用/oauth2/revoke即可完成有效的全局登出,无需额外触发/logout端点。
参考文档:
- AWS Cognito授权端点文档
- AWS Cognito令牌撤销端点文档
- AWS Cognito登出端点文档
内容的提问来源于stack exchange,提问作者Renz Carillo
相关产品推荐
相关产品推荐

