Finance OS / API

Logout

POST /api/mobile/logout
Bearer Token

Отозвать текущий токен

Удаляет токен из таблицы personal_access_tokens. После этого все запросы с этим токеном будут возвращать 401. Другие токены пользователя (с других устройств) продолжают работать.

Request

Тело не требуется.

Response

Responses

{
  "message": "Logged out successfully.",
  "logged_out_at": "2026-05-27T14:23:00Z"
}
{
  "message": "Unauthenticated.",
  "error_code": "TOKEN_INVALID"
}
Logout-all-devices
Для отзыва всех токенов пользователя (например, при подозрении на компрометацию) используйте POST /api/mobile/logout-all — планируется в v1.1. Альтернатива сейчас: пользователь меняет пароль через ЛК, что инвалидирует все активные токены.

Поведение клиента

  1. Вызвать POST /api/mobile/logout.
  2. Игнорировать ошибки сети — пользователь хочет выйти в любом случае.
  3. Удалить локально сохранённый токен (localStorage, Keychain, secure storage).
  4. Перенаправить на login-страницу.