Mintplex-Labs/anything-llm · error
User not found.
Error message
User not found.
What it means
Lookup guard in validBrowserExtensionApiKey middleware: the API key validated but, in multi-user mode, no User row exists for the key's bound user_id (user deleted), so the session cannot be established and 403 is returned.
Source
Thrown at server/utils/middleware/validBrowserExtensionApiKey.js:31
if (!bearerKey) {
response.status(403).json({
error: "No valid API key found.",
});
return;
}
const apiKey = await BrowserExtensionApiKey.validate(bearerKey);
if (!apiKey) {
response.status(403).json({
error: "No valid API key found.",
});
return;
}
if (multiUserMode) {
const user = await User.get({ id: apiKey.user_id });
if (!user) {
response.status(403).json({
error: "User not found.",
});
return;
}
if (user.suspended) {
response.status(401).json({
error: "User is suspended from system",
});
return;
}
response.locals.user = user;
}
response.locals.apiKey = apiKey;
next();
}View on GitHub (pinned to 3aec848f28)
Solutions
- The API key references a user that no longer exists; re-issue a new browser extension API key for an existing user.
- Verify the user account was not deleted in multi-user mode.
Defensive patterns
Strategy: validation
When it happens
Trigger: Browser extension API key resolved to no user. Triggered when the user owning the key no longer exists (validBrowserExtensionApiKey.js:31).
Common situations: See trigger scenarios.
AI-assisted analysis of Mintplex-Labs/anything-llm@3aec848f28 (2026-08-18).
Data as JSON: /api/errors/94872c7094eb93a6.
Report an issue: GitHub.