دستگاهها
همانطور که در احراز هویت توضیح داده شد، هر دستگاه با یک
uid ثبت میشود و refresh token مخصوص به خودش را دارد. برای مدیریت آنها دو
endpoint وجود دارد:
| متد | مسیر | توضیح |
|---|---|---|
GET | /api/auth/devices | فهرست دستگاههای حساب فعلی |
DELETE | /api/auth/devices/:uid | ابطال (حذف) یک دستگاه و باطلکردن refresh token آن |
مدل Device شامل platform (ANDROID/WEB/IOS)، name، fcmToken، و
متادیتای refresh token (هش، خانواده، انقضا) است.
نکته: ابطال یک دستگاه فقط refresh token آن را باطل میکند. access tokenهای صادرشدهٔ قبلیِ همان دستگاه تا پایان عمر کوتاهشان (۱۵ دقیقه) همچنان معتبرند؛ این رفتار طبیعیِ JWT است.