Skip to main content
All user endpoints are mounted under /users and require an authenticated session (authMiddleware).
To inspect active user session details and ID, use GET /auth/session.

Endpoints

1. Update Profile & Notification Preferences

PATCH /users Updates the authenticated user’s display name, email address, or notification settings. At least one field is required.

Request Body

Request Body
Response (200 OK)

2. Delete Account

DELETE /users Permanently deletes the authenticated user’s account and all associated records across PostgreSQL in an atomic database transaction:
  • AI chat threads and conversation messages (aiConversation, aiMessage)
  • Review findings and raw JSON reports (review)
  • Pull requests and repository links (pullRequests, repositories)
  • Workspace customization settings (workspaceSettings)
  • Encrypted BYOK credentials (byok)
  • Token usage counters (usage)
  • Active sessions in PostgreSQL (session) and Redis (session:<id>, byok:<userId>)
  • Clears both session and sessionId cookies on the client
Response: 204 No Content