маршрут api удаляет все Refresh токены из базы для конкретного пользователя" тут под словом конкретный имеется ввиду что в запросе должны передовать id или может быть так что надо удалить токены для текущего юзера?
для конкретного пользователя же, написано А как ты передашь юзера- похую
да, я понял просто странно немного что юзер может удалять рефреши другого юзера
а тебе аутентификация нахуя тогда нужна ? Не проверяешь запросы все ?
Почему? Админ же
вроде если кого то взломают чтобы настаяший юзер смог снова залогинится?
Обсуждают сегодня