P1: POST /v1/logout и revoke user-сессии #69
Reference in New Issue
Block a user
Delete Branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Проблема
Logout только клиентский (очистка storage);
auth_sessionостаётся живым, refresh проходит.Ожидаемый результат
POST /v1/logoutинвалидирует текущую сессию (и опционально family refresh). После logout refresh → 401.Критерии приёмки
Файлы
handler_refresh/logic_auth_sessionРодитель
EventHub/EventHubSpec#8 (волна 3)
Приоритет
P1
Беру Back#69 (logout/revoke). Варианты решения в чате; код после утверждения.
Вариант A сделан и закоммичен локально (без push).
Back
347a645POST /v1/logout+POST /v1/admin/logout—{ refresh_token }→ revoke sessionlogic_auth_session_tests— 6/6 (logout → refresh 401)Front
d309497— Fixes #68FrontAdmin
a1f6ba1— Fixes #43Spec — logout в BackSpec/FrontSpec
Пуш — по просьбе.
Готово
Запушено на master:
347a645—POST /v1/logout+/v1/admin/logout, eunit 6/6d309497(Front#68 закрыт)a1f6ba1(FrontAdmin#43 закрыт)Закрываю Back#69. Родитель: Spec#8 волна 3.