Skip to main content
DELETE
Revocar sesión STS
Acción de IAM principal: iam:RevokeSession. La revocación requiere iam:RevokeSession. Leer la respuesta requiere adicionalmente iam:GetSTSSession; sin él la sesión es revocada pero la petición devuelve 403. Consulte permisos de IAM para obtener ejemplos de políticas.

Autorizaciones

Authorization
string
header
requerido

Un token bearer de OAuth 2.0, enviado como Authorization: Bearer <token>. Esta es la forma recomendada de autenticación.

Obtén el token intercambiando el par de claves de acceso de una cuenta de servicio en POST /v1/oauth/token con grant_type=client_credentials. Es el flujo estándar de credenciales de cliente; las bibliotecas compatibles con OAuth pueden obtener y renovar el token por ti.

Los tokens duran una hora por defecto. El mismo par de claves de acceso también sirve como credencial AWS SigV4 para el endpoint de objetos compatible con S3, que solo acepta ese método de autenticación.

Parámetros de ruta

session_id
string<uuid>
requerido

ID de sesión STS

Ejemplo:

"f6a7b8c9-d0e1-2345-6789-0abcdef12345"

Cuerpo

application/json
reason
string

Motivo de cancelación de la sesión

Ejemplo:

"Security incident response"

Respuesta

Sesión revocada con éxito

sts_session
object

Credenciales temporales de ámbito de cuenta, incluidas las sesiones de OAuth de función asumida y cuenta de servicio. Las sesiones de inicio de sesión del navegador personal no se enumeran aquí. Una sesión está activa cuando no se revoca y su vencimiento está en el futuro.