identity-svc

Cerrar todas las sesiones propias (logout global)

Revoca todas las sesiones del actor del token, también la actual. Acceso: Bearer de identity con policy `resource:actor:revoke-sessions`.

POST
/auth/sessions/revoke-all

Revoca todas las sesiones del actor del token, también la actual.

Acceso: Bearer de identity con policy resource:actor:revoke-sessions.

Authorization

bearerAuth
AuthorizationBearer <token>

Access token de identity-svc (JWT EdDSA, caducidad corta). Se verifica en local y después contra la sesión viva (revocation-aware).

In: header

Response Body

application/json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

application/problem+json

curl -X POST "https://example.com/auth/sessions/revoke-all"
{  "revoked": 0}