prepare('UPDATE auth_sessions SET revoked_at = COALESCE(revoked_at, UTC_TIMESTAMP()) WHERE session_uuid = ?'); $stmt->bind_param('s', $auth['session_id']); $stmt->execute(); $stmt->close(); api_json(['status' => 'signed_out']); } catch (Throwable $exception) { error_log('Session revocation failed: ' . $exception->getMessage()); api_json(['error' => 'service_unavailable'], 503); }