/users and require an authenticated session (authMiddleware).
To inspect active user session details and ID, use
GET /auth/session.Endpoints
1. Update Profile & Notification Preferences
PATCH /users
Updates the authenticated user’s display name, email address, or notification settings. At least one field is required.
Request Body
Request Body
Response (200 OK)
2. Delete Account
DELETE /users
Permanently deletes the authenticated user’s account and all associated records across PostgreSQL in an atomic database transaction:
- AI chat threads and conversation messages (
aiConversation,aiMessage) - Review findings and raw JSON reports (
review) - Pull requests and repository links (
pullRequests,repositories) - Workspace customization settings (
workspaceSettings) - Encrypted BYOK credentials (
byok) - Token usage counters (
usage) - Active sessions in PostgreSQL (
session) and Redis (session:<id>,byok:<userId>) - Clears both
sessionandsessionIdcookies on the client
204 No Content