撤销 OAuth2 令牌(RFC 7009 风格)。请求体支持 application/x-www-form-urlencoded 或 application/json。客户端认证同 /oauth2/token:请求体传 client_id + client_secret(public 客户端无需 secret),不支持 HTTP Basic。token_type_hint=refresh_token 时按刷新令牌撤销,否则按 access_token 撤销;只能撤销属于该 client_id 的令牌。令牌无效/不存在/不属于该客户端时同样返回 200。成功时响应为 HTTP 200 且无响应体。
鉴权:OAuth2 客户端鉴权(client_id / client_secret)
错误响应:
| code | msg |
|---|---|
| 400 | invalid_request: 请求参数错误: <校验错误详情> |
| 401 | invalid_client: 无效的客户端ID |
| 401 | invalid_client: 应用已停用 |
| 401 | invalid_client: 客户端认证失败 |
| 500 | server_error: 内部错误 |