Описание: Принудительно завершить сессию(-и) указанного пользователя. Несмотря на название параметра itemId в контроллере, по факту это идентификатор пользователя (principal), а не идентификатор сессии.
Поведение зависит от того, чей это пользователь:
- Если
itemIdсовпадает с ID пользователя текущей сессии — завершается только текущая сессия (аналог обычногоLogoutдля себя). - Если
itemId— это другой пользователь — завершаются все его активные сессии на всех устройствах, и он переводится в статус "не в сети". Чтобы это сделать, вызывающий пользователь должен быть администратором или иметь правоupdateна элемент этого пользователя — иначе метод вернёт ошибку доступа.
🌐 HTTP-информация
- Метод:
POST - URL:
/api/security/Logout/{itemId} - Headers:
Authorization: <UserSessionToken>(токен сессии, инициирующей завершение)
📥 Параметры запроса (URL Path)
| Параметр | Тип | Описание |
|---|---|---|
itemId | Guid | Идентификатор пользователя (principal), чью сессию/сессии нужно завершить |