GET /api/auth/me — Кто я (сессия)
Как открыть: напрямую из интерфейса не вызывается. Приложение само спрашивает «кто я» при каждой загрузке страницы — по ответу решает, показать гостевой режим или ваш аккаунт (имя в углу, личные спейсы, профиль).
Возвращает текущего пользователя сессии — то, что лежит в cookie. Если вы вошли — придёт ваш профиль; если нет — user: null, и приложение остаётся в гостевом режиме. Это не действие, а проверка: эндпоинт ничего не меняет.
Кто может. Доступно всем (RP-091): и гостю (получит null), и любой вошедшей роли (получит свой профиль).
Связанные
Машинная сводка (HTTP, таблицы, связанные требования)
| Поле | Значение |
|---|---|
| HTTP | GET /api/auth/me |
| Auth | optionalAuth — гость + авторизованный |
| Scope токена | read |
| PG-функции | api.validate_session |
| Таблицы | session, user |
| SRM | SRM-088 |
| RP (права) | RP-091 |
| Файл роута | server/routes/auth.js |
| Статус | done |
Аргументы запроса (best-effort из хендлера; путь-параметры опущены):
аргументов не обнаружено (подтвердить вручную по server/routes/auth.js)
Коды ответов/ошибок (из хендлера): 200 — уточнить причины вручную