Équipe et accès
Fin d’une connexion chez le fournisseur d’identité
POST/auth/backchannel-logout
OIDC back-channel logout, called by the identity provider when one of its sessions ends (a password changed or reset closes the others). The logout token is verified: signature, issuer, audience, back-channel logout event, no nonce, issued within 5 minutes, sub and sid present. The PayHaze sessions opened by that sign-in are revoked. Never log the token.
Réponses
- 200Réussi
- 400Requête invalide
- 429Trop de demandes, réessayez plus tard
- 500Request rejected; no success is implied.
Une erreur ne vaut jamais paiement. Le corps donne code, message, request_id et retry_action ; renvoyez la même Idempotency-Key si retry_action le propose.