diff --git a/src/api/auth.rs b/src/api/auth.rs
index b36c16c..dac8204 100644
--- a/src/api/auth.rs
+++ b/src/api/auth.rs
@@ -20,7 +20,7 @@ use crate::auth::{password, session};
#[cfg(feature = "server")]
use crate::db::pool::get_conn;
#[cfg(feature = "server")]
-use crate::models::user::{User, UserRole};
+use crate::models::user::{SessionUser, UserRole};
use crate::models::user::PublicUser;
#[cfg(feature = "server")]
@@ -315,11 +315,11 @@ pub struct CurrentUserResponse {
}
#[cfg(feature = "server")]
-/// 根据会话 token 查询对应用户(含密码哈希等完整信息)。
+/// 根据会话 token 查询对应用户(不含密码哈希,供会话缓存使用)。
///
/// 优先命中内存缓存,避免每次请求都执行 DB JOIN;未命中时回查数据库并回填缓存。
/// 仅服务端内部使用,不会暴露给前端。
-pub async fn get_user_by_token(token: &str) -> Result