Skip to main content
POST
cURL

Authorizations

Authorization
string
header
required

Bearer access token from POST /v1/auth/token. Treat it as an opaque string — do not depend on its internal encoding, which has changed before and isn't part of the contract.

Body

application/json

Request body for POST /auth/token/revoke.

refresh_token
string
required

Opaque refresh token to revoke.

Required string length: 53
Pattern: ^r1rt_[0-9a-f]{48}$

Response

Token revoked (or already revoked / not found). Idempotent.

Last modified on September 15, 2026