feat(server): auth comptes utilisateurs et tokens API (ticket #48)

Ajoute la couche application (ports, use cases), les entités du
domaine, l'endpoint api/auth_api.dart (register/login/logout) et son
câblage dans le router, le hashing de mot de passe et le service de
token (infrastructure/security), et l'adapter Postgres des repositories
d'auth s'appuyant sur la table users du ticket #49. dart pub get OK,
dart analyze clean, dart test 10/10 vert (test PostgreSQL réel skip
faute de Docker disponible dans ce sandbox). Logique d'auth et
middleware testés via repositories fake en mémoire ; les endpoints
HTTP register/login/logout n'ont pas pu être exercés de bout en bout
faute d'accès à un vrai PostgreSQL local.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
2026-07-19 10:15:34 +02:00
parent c10e8f9085
commit 7b122d03da
22 changed files with 1351 additions and 8 deletions

View File

@ -0,0 +1,43 @@
import '../domain/domain.dart';
abstract interface class UserRepository {
Future<UserAccount?> findByEmail(String email);
Future<UserAccount?> findById(String id);
Future<void> insert(UserAccount user);
Future<void> updatePasswordHash({
required String userId,
required String passwordHash,
required DateTime updatedAt,
});
}
abstract interface class AuthSessionRepository {
Future<void> insert(AuthSession session);
Future<AuthSession?> findByTokenHash(String tokenHash);
Future<void> revoke({required String sessionId, required DateTime revokedAt});
}
abstract interface class PasswordHasher {
Future<String> hash(String password);
Future<bool> verify({required String password, required String passwordHash});
}
abstract interface class OpaqueTokenService {
String generateToken();
String hashToken(String token);
}
abstract interface class Clock {
DateTime now();
}
abstract interface class IdGenerator {
String newId();
}