legacy-knowledge-base
公開されました Jul. 2, 2025

OAuth2トークンを失効させるためのREST APIメソッドはありますか?

written-by

Jorge Diaz

How To articles are not official guidelines or officially supported documentation. They are community-contributed content and may not always reflect the latest updates to Liferay DXP. We welcome your feedback to improve How To articles!

While we make every effort to ensure this Knowledge Base is accurate, it may not always reflect the most recent updates or official guidelines.We appreciate your understanding and encourage you to reach out with any feedback or concerns.

legacy-article

learn-legacy-article-disclaimer-text

問題

RFC 7009の仕様に従ってOAuth2トークンを失効させるためのパブリックREST APIメソッドを提供したい https://datatracker.ietf.org/doc/html/rfc7009#section-2.1

Liferayはこの機能を提供していますか?

Environment

  • Liferay DXP 7.3
  • Liferay DXP 7.4

解決策

残念ながら、LiferayはOAuth2トークンを失効させるためのREST APIメソッドを提供しません。

RFC 7009はOAuth2のコア仕様を拡張したものなので、実装が必須というわけではありません:

  • OAuth 2.0 コア仕様 [RFC6749] では、クライアントがリフレッシュトークンやアクセストークンを取得するためのいくつかの方法が定義されています。
  • RFC 7009 は、両方のタイプのトークンを取り消すメカニズムでコア仕様 を補足しています。

この機能要求を追跡するために、内部の OAUTH2-27 issue が開設されていますが、短期間での実装は予定されていないようです。

トークンを失効させる方法は、公式ドキュメントで説明されているように、ユーザーインターフェイスを使用することのみです:

回避策として、トークンを失効させるためにLiferay APIを使用したカスタム開発で、失効APIを実装することができます:

追加情報

did-this-article-resolve-your-issue

legacy-knowledge-base