pub async fn get_user_by_token(
token: &str,
) -> Result<Option<SessionUser>, ServerFnError>Expand description
根据会话 token 查询对应用户(不含密码哈希,供会话缓存使用)。
优先命中内存缓存,避免每次请求都执行完整用户查询;未命中时回查数据库并回填缓存。
缓存命中后仍按 token 校验 sessions.expires_at、用户角色与世代号,
确保过期、撤销或被封禁的会话不会在 TTL 内继续有效。