[IAD-BACKEND-005] Создать метод /api/v1/auth/logout

Реализация логаута метода принудительного отзыва токенов.

Author

IAD Domain Lead

Published

July 13, 2026

NoteКраткая карточка задачи
  • Эпик: EPIC-IAD-001
  • Компонент: auth-identity-service (FastAPI), Redis Blacklist
  • Ссылка на Метод: /api/v1/auth/logout
  • Статус: Готово к реализации

Задача 1: Разработка эндпоинтов авторизации, обновления сессий и логаута на API Gateway

  • Репозиторий / Компонент: backend-api (API Gateway).
  • Контракт методов:
    1. POST /api/v1/auth/register (или /login)
    2. POST /api/v1/auth/refresh
    3. POST /api/v1/auth/logout
  • Инструкция по шагам:
    1. На Шагах 1-3: Написать эндпоинты аутентификации. Реализовать первичную Pydantic-валидацию входящего тела (поля email, password) и пробросить запрос по внутреннему gRPC/HTTP протоколу в auth-service.
    2. На Шагах 9-11: Для эндпоинта ротации токенов принимать в теле запроса current_refresh_token. Вызывать внутренний синхронный gRPC-метод авторизационного воркера VerifyAndRotate.
    3. На Шагах 15-17: Для эндпоинта logout извлекать строку Access Token из заголовка Authorization: Bearer <token> и Refresh Token из тела запроса. Направлять команду на отзыв сессии в auth-service. Возвращать клиенту статус 200 OK (Шаг 20).