Sessions (Admin)

List Sessions

GET /api/v1/sessions

Returns active (and optionally revoked) user login sessions. Admin-only.

Query parameters:

Parameter Type Required Default Description
user_id string (UUID) No -- Filter by user
active_only string No -- If true, exclude revoked sessions

Response: 200 OK

{
  "sessions": [
    {
      "id": "uuid",
      "user_id": "uuid",
      "username": "admin",
      "ip_address": "192.168.1.100",
      "user_agent": "Mozilla/5.0...",
      "created_at": "2026-02-24T12:00:00Z",
      "last_seen": "2026-02-24T12:05:00Z",
      "revoked": false,
      "revoked_at": null
    }
  ]
}

Revoke Session

DELETE /api/v1/sessions/{sessionID}

Revokes a single session. Admin-only. Returns 204 No Content on success, 404 if not found or already revoked.

Revoke All User Sessions

DELETE /api/v1/sessions/user/{userID}

Revokes all active sessions for a specific user. Admin-only. Returns 204 No Content on success.