fix(auth): revoke JWT on logout and harden Google sign-in
Logout now increments sessionVersion so existing JWTs are rejected server-side, deletes orphaned DB sessions, and uses redirectTo for signOut. Google OAuth requests account selection each time; optional AUTH_GOOGLE_PROMPT=login forces Google re-authentication on shared devices. Co-authored-by: Cursor <cursoragent@cursor.com>
This commit is contained in:
@@ -19,6 +19,8 @@
|
||||
"rememberMe": "Se souvenir de moi",
|
||||
"orContinueWith": "Ou continuer avec",
|
||||
"continueWithGoogle": "Continuer avec Google",
|
||||
"sessionExpired": "Votre session a expiré. Connectez-vous à nouveau.",
|
||||
"oauthAccountNotLinked": "Ce compte Google ne correspond pas à votre compte existant. Utilisez le même e-mail ou connectez-vous par mot de passe.",
|
||||
"checkYourEmail": "Vérifiez votre email",
|
||||
"resetEmailSent": "Nous avons envoyé un lien de réinitialisation à votre adresse email si elle existe dans notre système.",
|
||||
"returnToLogin": "Retour à la connexion",
|
||||
|
||||
Reference in New Issue
Block a user