Описание: Принудительно завершить сессию(-и) указанного пользователя. Несмотря на название параметра itemId в контроллере, по факту это идентификатор пользователя (principal), а не идентификатор сессии.

Поведение зависит от того, чей это пользователь:

  • Если itemId совпадает с ID пользователя текущей сессии — завершается только текущая сессия (аналог обычного Logout для себя).
  • Если itemId — это другой пользователь — завершаются все его активные сессии на всех устройствах, и он переводится в статус "не в сети". Чтобы это сделать, вызывающий пользователь должен быть администратором или иметь право update на элемент этого пользователя — иначе метод вернёт ошибку доступа.

🌐 HTTP-информация

  • Метод: POST
  • URL: /api/security/Logout/{itemId}
  • Headers:
    • Authorization: <UserSessionToken> (токен сессии, инициирующей завершение)

📥 Параметры запроса (URL Path)

ПараметрТипОписание
itemIdGuidИдентификатор пользователя (principal), чью сессию/сессии нужно завершить
  • No labels