Aurabase Logo
aurabasedocs
API/Auth/Lister les sessions actives

Lister les sessions actives

GET/v1/auth/{project_id}/sessions

Retourne les sessions (refresh tokens) encore valides de l'utilisateur porté par le JWT. Il n'existe pas d'endpoint « session courante » : l'utilisateur courant se lit sur GET /v1/auth/{project_id}/me.

#
Request

En-têtes

apikeyREQUIS
Clé API du projet
AuthorizationREQUIS
Bearer <JWT utilisateur> — l'identité vient du token, pas du corps
X-Refresh-Token
Refresh token courant — sert uniquement à marquer is_current sur la bonne ligne
#
Notes

Routes voisines

Info
GET /v1/auth/{project_id}/me rend l'utilisateur courant. DELETE /v1/auth/{project_id}/sessions/{session_id} révoque une session précise. POST /v1/auth/{project_id}/logout ferme la session courante.
#
Notes

Cache côté client

Astuce
Le SDK garde la session en mémoire et dans le stockage local. getSession() ne fait aucun appel réseau tant que l'access_token n'a pas expiré ; à l'expiration, un refresh est déclenché.
v1.0 · révisé 15 avr. 2026