Appearance
Documentation / @kizami/db / usePasswordResetToken
Function: usePasswordResetToken()
usePasswordResetToken(
db,input):Promise<UsedPasswordResetToken|null>
Defined in: packages/db/src/queries/password-resets.ts:151
リセットトークンを使用する: 有効性の再検証・used_at 設定・auth_credentials の UPDATE・ 当該ユーザーの全セッション revoke・監査ログ追記を1トランザクションで行う。失敗(存在しない・ 失効済み・使用済み・期限切れ)は null を返す — 理由の切り分け(404 vs 410)は呼び出し側 (apps/api/src/routes/password-resets.ts)がトークン探索時に別途行う(invitations.ts の acceptInvitation と同じ役割分担)。
セッション発行(createSession)はこの関数の外側・別トランザクションのまま(呼び出し側が行う)。 パスワード更新自体(このトランザクション)とログイン状態にすることは別の関心事であり、後者が 失敗してもパスワード自体は更新済みであるべきなので、acceptInvitation と同じくあえて分離する。
Parameters
db
input
Returns
Promise<UsedPasswordResetToken | null>