]> cat aescling's git repositories - mastodon.git/commitdiff
Reject revoked access_token on Streaming API. (#3367)
authorClworld <clworld@ggtea.org>
Sat, 27 May 2017 21:27:54 +0000 (06:27 +0900)
committerEugen Rochko <eugen@zeonfederated.com>
Sat, 27 May 2017 21:27:54 +0000 (23:27 +0200)
streaming/index.js

index 908e70d2069ee1224f928d87ebb56e72d5cae0dc..5145732e25da2cfdca4dad3443056f728a30a6fa 100644 (file)
@@ -168,7 +168,7 @@ if (cluster.isMaster) {
         return;
       }
 
-      client.query('SELECT oauth_access_tokens.resource_owner_id, users.account_id, users.filtered_languages FROM oauth_access_tokens INNER JOIN users ON oauth_access_tokens.resource_owner_id = users.id WHERE oauth_access_tokens.token = $1 LIMIT 1', [token], (err, result) => {
+      client.query('SELECT oauth_access_tokens.resource_owner_id, users.account_id, users.filtered_languages FROM oauth_access_tokens INNER JOIN users ON oauth_access_tokens.resource_owner_id = users.id WHERE oauth_access_tokens.token = $1 AND oauth_access_tokens.revoked_at IS NULL LIMIT 1', [token], (err, result) => {
         done();
 
         if (err) {