OAuth Provider
Revoke an access or refresh token
OAuth 2.0 Token Revocation Endpoint (RFC 7009).
Revokes an access token or refresh token, preventing further use. Revoking a refresh token also invalidates associated access tokens.
Use Cases:
- User logs out of third-party app
- User revokes app access from account settings
- Security incident response
Note: Returns 200 OK even if token was already revoked or invalid (per RFC 7009, to prevent token enumeration).
post/oauth2/revoke
Request body
Response
Token revoked (or was already invalid)