security: close temporary password verification session
This commit is contained in:
parent
6ceea3b5d6
commit
ab8118a539
@ -78,6 +78,11 @@ Deno.serve(async (req: Request) => {
|
|||||||
if (verified.error || !verified.data?.user || verified.data.user.id !== user.id) {
|
if (verified.error || !verified.data?.user || verified.data.user.id !== user.id) {
|
||||||
return reply(req, { error: "Текущий пароль введён неверно.", code: "current_password_invalid" }, 400);
|
return reply(req, { error: "Текущий пароль введён неверно.", code: "current_password_invalid" }, 400);
|
||||||
}
|
}
|
||||||
|
try {
|
||||||
|
await verifier.auth.signOut({ scope: "local" });
|
||||||
|
} catch (error) {
|
||||||
|
console.warn("[caterium-change-password] verifier session cleanup failed", error);
|
||||||
|
}
|
||||||
|
|
||||||
const service = createClient(url, serviceKey, {
|
const service = createClient(url, serviceKey, {
|
||||||
auth: { persistSession: false, autoRefreshToken: false, detectSessionInUrl: false },
|
auth: { persistSession: false, autoRefreshToken: false, detectSessionInUrl: false },
|
||||||
|
|||||||
Loading…
Reference in New Issue
Block a user