Skip to content
This repository was archived by the owner on Oct 10, 2025. It is now read-only.

Commit 59739a8

Browse files
committed
fix: return 401 if refreshtoken is expired in flight
1 parent 736fc85 commit 59739a8

1 file changed

Lines changed: 5 additions & 1 deletion

File tree

go/controller/refresh_token.go

Lines changed: 5 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -31,7 +31,11 @@ func (ctrl *Controller) RefreshToken( //nolint:ireturn
3131
}
3232

3333
session, err := ctrl.wf.UpdateSession(ctx, user, request.Body.RefreshToken, logger)
34-
if err != nil {
34+
switch {
35+
case errors.Is(err, ErrInvalidRefreshToken):
36+
logger.Error("invalid refresh token, token already used", logError(err))
37+
return ctrl.sendError(ErrInvalidRefreshToken), nil
38+
case err != nil:
3539
logger.Error("error updating session", logError(err))
3640
return ctrl.sendError(ErrInternalServerError), nil
3741
}

0 commit comments

Comments
 (0)