Revokes the session for the supplied refresh token. Idempotent — always returns 200, even for an invalid or expired token, so token validity is never disclosed.
POST
/api/auth/logoutRequest body
requiredapplication/jsonrefreshTokenstringrequiredThe encrypted refresh token issued at login / last refresh.
Responses
200OK
any