Skip to main content
DELETE
Revogar sessão STS
Ação primária do IAM: iam:RevokeSession. Revogação requer iam:RevokeSession. A leitura da resposta requer adicionalmente iam:GetSTSSession; sem ele a sessão é revogada mas a solicitação retorna 403. Consulte permissões de IAM para obter exemplos de políticas.

Autorizações

Authorization
string
header
obrigatório

Um token bearer OAuth 2.0, enviado como Authorization: Bearer <token>. Esta é a forma recomendada de autenticação.

Obtenha o token trocando o par de chaves de acesso de uma conta de serviço em POST /v1/oauth/token com grant_type=client_credentials. Esse é o fluxo padrão de credenciais de cliente; bibliotecas compatíveis com OAuth podem obter e renovar o token para você.

Os tokens duram uma hora por padrão. O mesmo par de chaves de acesso também serve como credencial AWS SigV4 para o endpoint de objetos compatível com S3, que aceita somente esse método de autenticação.

Parâmetros de caminho

session_id
string<uuid>
obrigatório

ID da sessão STS

Exemplo:

"f6a7b8c9-d0e1-2345-6789-0abcdef12345"

Corpo

application/json
reason
string

Motivo para revogar a sessão

Exemplo:

"Security incident response"

Resposta

Sessão revogada com sucesso

sts_session
object

Credenciais temporárias com escopo de conta, incluindo sessões OAuth de função assumida e conta de serviço. As sessões de login pessoais do navegador não estão listadas aqui. Uma sessão está ativa quando não é revogada e sua expiração é no futuro.