← Volver al índice de esquemas

UserSession

Una sesión abierta —o ya cerrada— de la cuenta. Nace al entrar, al superar el segundo factor o al cambiar la contraseña, y de cada una se guarda desde dónde se abrió y hasta cuándo vale.

Propiedades

CampoTipoDescripción
id*string (uuid)Identificador único de la sesión (UUID v7 time-ordered). Es el valor que el usuario referencia en `DELETE /v1/users/me/sessions/{id}`.
is_current*boolean`true` cuando esta sesión corresponde a la solicitud actual (el `jti` del JWT de la cookie coincide). Permite a la UI marcar "esta sesión" sin un round-trip adicional.
ip*string | nullDirección IP desde la que se acuñó la sesión. `null` cuando el `REMOTE_ADDR` no estaba disponible al iniciar sesión (proxy mal configurado, headless test, etc.).
user_agent*string | nullCabecera `User-Agent` capturada al acuñar la sesión. `null` cuando el cliente no envió la cabecera. La UI la parsea para mostrar un "browser · OS" legible.
created_at*string (date-time)Marca temporal UTC de creación de la sesión (ISO 8601). Equivale al momento del login / 2FA verify / password-change re-issue que la acuñó.
last_used_at*string (date-time)Marca temporal UTC de la última solicitud autenticada que utilizó esta sesión Se actualiza en cada petición, de mejor esfuerzo, y es lo que ordena la lista por uso reciente.
expires_at*string (date-time)Momento en que la sesión caduca sola. Son cuatro horas desde que se abrió, o veinticuatro si al entrar se pidió recordar el dispositivo. Pasada esa fecha se rechaza el JWT con `session_expired` aunque la firma siga válida.

Usado en operaciones

  • GET /v1/users/me/sessions

Referenciado por esquemas