revokeRouter

fun Route.revokeRouter()

POST /oauth2/revoke エンドポイントを登録する

RFC 7009に基づくトークン失効エンドポイント

  • クライアント認証が必須(Confidentialクライアント)

  • 成功時は200 OKを返す(トークンの有効性に関わらず)

  • 情報漏洩防止のため、トークンが存在しない場合も200を返す