Skip to main content

List active refresh-token sessions ('your logged-in devices').

GET 

/auth/sessions

Returns every non-revoked refresh-token family for the current user with IP, user-agent and last-used timestamps. Requires the self:session:manage permission.

Request

Responses

Array of session descriptors.