Autenticación
Cerrar Sesión
Cerrar la sesión actual o todas las sesiones del usuario.
POST /auth/logout
Cierra la sesión actual del usuario eliminando el token de acceso.
Nota: este endpoint usa
POST(antesGET). El métodoGETse retiró porque el prefetch del navegador o un<img>podían cerrar la sesión sin la intención del usuario (CSRF).
Autenticación
Bearer Token en el header Authorization o cookie qpsess.
Request
curl -X POST https://api.qvapay.com/auth/logout \
-H "Authorization: Bearer {tu-token}"Response
{
"message": "Logged out"
}Errores
| Código | Descripción |
|---|---|
400 | Sesión inválida |
401 | No se proporcionó token de autenticación |
DELETE /auth/logout
Cierra todas las sesiones del usuario en todos los dispositivos.
Autenticación
Bearer Token en el header Authorization o cookie qpsess.
Request
curl -X DELETE https://api.qvapay.com/auth/logout \
-H "Authorization: Bearer {tu-token}"Response
{
"message": "Logged out from all devices"
}Errores
| Código | Descripción |
|---|---|
400 | Sesión inválida |
401 | No se proporcionó token o sesión inválida |