QvaPay API
Autenticación

Cerrar Sesión

Cerrar la sesión actual o todas las sesiones del usuario.

POST /auth/logout

Cierra la sesión actual del usuario eliminando el token de acceso.

Nota: este endpoint usa POST (antes GET). El método GET se retiró porque el prefetch del navegador o un <img> podían cerrar la sesión sin la intención del usuario (CSRF).

Autenticación

Bearer Token en el header Authorization o cookie qpsess.

Request

curl -X POST https://api.qvapay.com/auth/logout \
  -H "Authorization: Bearer {tu-token}"

Response

{
  "message": "Logged out"
}

Errores

CódigoDescripción
400Sesión inválida
401No se proporcionó token de autenticación

DELETE /auth/logout

Cierra todas las sesiones del usuario en todos los dispositivos.

Autenticación

Bearer Token en el header Authorization o cookie qpsess.

Request

curl -X DELETE https://api.qvapay.com/auth/logout \
  -H "Authorization: Bearer {tu-token}"

Response

{
  "message": "Logged out from all devices"
}

Errores

CódigoDescripción
400Sesión inválida
401No se proporcionó token o sesión inválida