docs(spec): document POST /v1/logout and admin logout. Refs EventHub/EventHubBack#69

This commit is contained in:
2026-08-14 20:23:41 +03:00
parent 436e0a70c0
commit dbabc4e8f3
2 changed files with 5 additions and 1 deletions
+4
View File
@@ -522,6 +522,9 @@ src/
токен удалён, refresh-сессии user отозваны; `404`/`410`/`400`/`403`.
- `POST /v1/login` — вход.
- `POST /v1/refresh` — обновление токена.
- `POST /v1/logout``{ refresh_token }` → отзыв текущей `auth_session`; после этого
refresh той же сессии → `401`. Access JWT до истечения TTL не отзывается.
Невалидный refresh → `401`; отсутствие поля → `400`. Клиент чистит storage даже при ошибке сети.
- `GET /v1/user/me` — профиль пользователя.
- `PATCH /v1/user/me` — частичное обновление своего профиля: `language` (`ru`|`en`),
`nickname`, `timezone`, `phone`, `avatar_url`, `preferences`; смена пароля —
@@ -613,6 +616,7 @@ src/
- `GET /v1/admin/stats` — агрегированная статистика дашборда.
- `POST /v1/admin/login` — вход администратора.
- `POST /v1/admin/refresh` — обновление пары access/refresh JWT администратора.
- `POST /v1/admin/logout``{ refresh_token }` → отзыв admin `auth_session` (как user logout).
- `GET /v1/admin/users`, `GET /v1/admin/users/:id` — пользователи.
- `GET /v1/admin/users/:id/verification-token` — get/create email-verify token (стенды).
- `GET /v1/admin/users/:id/password-reset-token` — get/create password-reset token (стенды).