привет, подскажите плз алгоритм смены пароля.
на последнем этапе просто хз че делать:
- на вход oldPassword, newPassword + userId
- нахожу юзера
- проверяю валидность oldPassword с hash, salt из БД
- генерю hash, salt с newPassword
- нужно удалить сессии с refreshToken
тут незнаю как это должно быть:
удалять абсолютно все сессии, чтобы юзер заного логинился
удалять все кроме текущей, но тогда нужно чтобы на вход передавался refreshToken
..