Skip to content

Documentation


Documentation / @kizami/db / usePasswordResetToken

Function: usePasswordResetToken()

usePasswordResetToken(db, input): Promise<UsedPasswordResetToken | null>

Defined in: packages/db/src/queries/password-resets.ts:151

リセットトークンを使用する: 有効性の再検証・used_at 設定・auth_credentials の UPDATE・ 当該ユーザーの全セッション revoke・監査ログ追記を1トランザクションで行う。失敗(存在しない・ 失効済み・使用済み・期限切れ)は null を返す — 理由の切り分け(404 vs 410)は呼び出し側 (apps/api/src/routes/password-resets.ts)がトークン探索時に別途行う(invitations.ts の acceptInvitation と同じ役割分担)。

セッション発行(createSession)はこの関数の外側・別トランザクションのまま(呼び出し側が行う)。 パスワード更新自体(このトランザクション)とログイン状態にすることは別の関心事であり、後者が 失敗してもパスワード自体は更新済みであるべきなので、acceptInvitation と同じくあえて分離する。

Parameters

db

Database

input

UsePasswordResetTokenInput

Returns

Promise<UsedPasswordResetToken | null>