Logout
Mutation · logout
logout(refreshToken: String!): Boolean!
Đăng xuất một phiên bằng refresh token của phiên đó. Nếu token có trong cơ sở dữ liệu, API thu hồi mọi refresh token còn hoạt động trong cùng chuỗi phiên, kể cả token mới đã thay thế nó. Access token đã cấp là JWT và tiếp tục dùng được cho đến khi hết hạn; client cần xóa token của mình khi đăng xuất.
Gửi mutation qua HTTP POST /graphql. Không cần access token hay quyền thành viên workspace/conversation. Refresh token trong đối số chỉ định phiên cần thu hồi. Các mutation xác thực dùng chung giới hạn 20 lần/phút theo IP trên mỗi tiến trình API; vượt giới hạn trả RATE_LIMITED.
Input
| Đối số | Kiểu GraphQL | Bắt buộc | Quy tắc |
|---|---|---|---|
refreshToken | String! | Có | Refresh token của phiên cần đăng xuất. Không có mặc định; không thể bỏ qua hoặc gửi null. Server yêu cầu chuỗi gồm đúng 96 ký tự hex viết thường. |
Output
Trả về Boolean!. Giá trị true cho biết yêu cầu được xử lý, kể cả khi token đúng định dạng nhưng không tồn tại. Kết quả không xác nhận token đã từng hợp lệ hay còn hoạt động.
Ví dụ
mutation Logout($refreshToken: String!) {
logout(refreshToken: $refreshToken)
}
Biến minh họa (dùng token thực tế từ phiên của bạn):
{ "refreshToken": "aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa" }
Phản hồi:
{ "data": { "logout": true } }
Token sai định dạng trả UNAUTHENTICATED. Token đúng định dạng nhưng không tìm thấy vẫn trả true. Sau khi đăng xuất, không thể dùng refresh token còn lại của cùng chuỗi phiên để làm mới access token.
Chữ ký operation được tạo từ GraphQL schema.