← Volver al índice de esquemas
UserSession
Una sesión abierta —o ya cerrada— de la cuenta. Nace al entrar, al superar el segundo factor o al cambiar la contraseña, y de cada una se guarda desde dónde se abrió y hasta cuándo vale.
Propiedades
| Campo | Tipo | Descripción |
|---|---|---|
id* | string (uuid) | Identificador único de la sesión (UUID v7 time-ordered). Es el valor que el usuario referencia en `DELETE /v1/users/me/sessions/{id}`. |
is_current* | boolean | `true` cuando esta sesión corresponde a la solicitud actual (el `jti` del JWT de la cookie coincide). Permite a la UI marcar "esta sesión" sin un round-trip adicional. |
ip* | string | null | Dirección IP desde la que se acuñó la sesión. `null` cuando el `REMOTE_ADDR` no estaba disponible al iniciar sesión (proxy mal configurado, headless test, etc.). |
user_agent* | string | null | Cabecera `User-Agent` capturada al acuñar la sesión. `null` cuando el cliente no envió la cabecera. La UI la parsea para mostrar un "browser · OS" legible. |
created_at* | string (date-time) | Marca temporal UTC de creación de la sesión (ISO 8601). Equivale al momento del login / 2FA verify / password-change re-issue que la acuñó. |
last_used_at* | string (date-time) | Marca temporal UTC de la última solicitud autenticada que utilizó esta sesión Se actualiza en cada petición, de mejor esfuerzo, y es lo que ordena la lista por uso reciente. |
expires_at* | string (date-time) | Momento en que la sesión caduca sola. Son cuatro horas desde que se abrió, o veinticuatro si al entrar se pidió recordar el dispositivo. Pasada esa fecha se rechaza el JWT con `session_expired` aunque la firma siga válida. |
Usado en operaciones
GET /v1/users/me/sessions