Harden auth and mobile session handling
This commit is contained in:
@@ -0,0 +1,12 @@
|
||||
import { and, eq, ne } from "drizzle-orm";
|
||||
|
||||
import { db } from "~/server/db";
|
||||
import { sessions } from "~/server/db/schema";
|
||||
|
||||
export async function revokeUserSessions(userId: string, exceptToken?: string | null) {
|
||||
const condition = exceptToken
|
||||
? and(eq(sessions.userId, userId), ne(sessions.token, exceptToken))
|
||||
: eq(sessions.userId, userId);
|
||||
|
||||
await db.delete(sessions).where(condition);
|
||||
}
|
||||
Reference in New Issue
Block a user