رفتن به محتوای اصلی

دستگاه‌ها

همان‌طور که در احراز هویت توضیح داده شد، هر دستگاه با یک uid ثبت می‌شود و refresh token مخصوص به خودش را دارد. برای مدیریت آن‌ها دو endpoint وجود دارد:

متدمسیرتوضیح
GET/api/auth/devicesفهرست دستگاه‌های حساب فعلی
DELETE/api/auth/devices/:uidابطال (حذف) یک دستگاه و باطل‌کردن refresh token آن

مدل Device شامل platform (ANDROID/WEB/IOSname، fcmToken، و متادیتای refresh token (هش، خانواده، انقضا) است.

نکته: ابطال یک دستگاه فقط refresh token آن را باطل می‌کند. access token‌های صادرشدهٔ قبلیِ همان دستگاه تا پایان عمر کوتاهشان (۱۵ دقیقه) همچنان معتبرند؛ این رفتار طبیعیِ JWT است.