---
id: auth-delete-token
title: "DELETE /api/profile/tokens/:tokenId — Удалить API-токен"
domain: auth
kind: api-method
http: "DELETE /api/profile/tokens/:tokenId"
---

# DELETE /api/profile/tokens/:tokenId — Удалить API-токен {#auth-delete-token}

## Сводка

| Поле | Значение |
|---|---|
| **HTTP** | `DELETE /api/profile/tokens/:tokenId` |
| **Auth** | `—` |
| **Scope токена** | `read_write` |
| **PG-функции** | `api.revoke_api_token` |
| **Таблицы** | `api_token` |
| **SRM** | SRM-339 |
| **RP (права)** | RP-164 |
| **Файл роута** | `server/routes/profile.js` |
| **Статус** | done |

**Аргументы запроса** (best-effort из хендлера; путь-параметры опущены):

_аргументов не обнаружено (подтвердить вручную по `server/routes/profile.js`)_

**Коды ответов/ошибок** (из хендлера): `404`, `500` (+ `200`) — _уточнить причины вручную_

Управление токенами идёт **под cookie-сессией, не под токеном**: путь `/api/profile/tokens` (включая `/tokens/:tokenId`) закрыт для Bearer-токенов в agent-gate (`server/auth/agentGate.js`) на любом scope — токен-актор не может отзывать токены (анти-эскалация). Вызов с `Authorization: Bearer tak_...` вернёт `403`; отзыв выполняется из браузера с cookie-сессией.

Путь-параметр `:tokenId` — UUID токена из [списка](list-tokens.md#auth-list-tokens) (поле `id`, не сам секрет). Тела у запроса нет. Принадлежность токена владельцу проверяется в PG: чужой или несуществующий `:tokenId` вернёт `404`.

**Пример запроса (из браузера, cookie-сессия):**

```bash
curl -X DELETE https://specbuilder.vnimanie.ai/api/profile/tokens/aaaa1111-2222-3333-4444-555555555555 \
  -b cookies.txt
```

**Ответ `200`:**

```json
{ "ok": true }
```

<!-- gen:start:related -->
## Связанные
- Экраны: [Профиль](../screens/profile.md#auth-screen-profile)
- [Конвенции](../../../shared/conventions.md#conventions) · [Роли](../../../shared/roles.md#roles) · [Ошибки](../../../shared/errors.md#errors) · [Глоссарий](../../../shared/glossary.md#glossary)
<!-- gen:end:related -->

---

Human view: https://docs.vnimanie.ai/specbuilder/v1/domains/auth/api/delete-token/