feat(server): auth comptes utilisateurs et tokens API (ticket #48)
Ajoute la couche application (ports, use cases), les entités du domaine, l'endpoint api/auth_api.dart (register/login/logout) et son câblage dans le router, le hashing de mot de passe et le service de token (infrastructure/security), et l'adapter Postgres des repositories d'auth s'appuyant sur la table users du ticket #49. dart pub get OK, dart analyze clean, dart test 10/10 vert (test PostgreSQL réel skip faute de Docker disponible dans ce sandbox). Logique d'auth et middleware testés via repositories fake en mémoire ; les endpoints HTTP register/login/logout n'ont pas pu être exercés de bout en bout faute d'accès à un vrai PostgreSQL local. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
43
server/lib/application/ports.dart
Normal file
43
server/lib/application/ports.dart
Normal file
@ -0,0 +1,43 @@
|
||||
import '../domain/domain.dart';
|
||||
|
||||
abstract interface class UserRepository {
|
||||
Future<UserAccount?> findByEmail(String email);
|
||||
|
||||
Future<UserAccount?> findById(String id);
|
||||
|
||||
Future<void> insert(UserAccount user);
|
||||
|
||||
Future<void> updatePasswordHash({
|
||||
required String userId,
|
||||
required String passwordHash,
|
||||
required DateTime updatedAt,
|
||||
});
|
||||
}
|
||||
|
||||
abstract interface class AuthSessionRepository {
|
||||
Future<void> insert(AuthSession session);
|
||||
|
||||
Future<AuthSession?> findByTokenHash(String tokenHash);
|
||||
|
||||
Future<void> revoke({required String sessionId, required DateTime revokedAt});
|
||||
}
|
||||
|
||||
abstract interface class PasswordHasher {
|
||||
Future<String> hash(String password);
|
||||
|
||||
Future<bool> verify({required String password, required String passwordHash});
|
||||
}
|
||||
|
||||
abstract interface class OpaqueTokenService {
|
||||
String generateToken();
|
||||
|
||||
String hashToken(String token);
|
||||
}
|
||||
|
||||
abstract interface class Clock {
|
||||
DateTime now();
|
||||
}
|
||||
|
||||
abstract interface class IdGenerator {
|
||||
String newId();
|
||||
}
|
||||
Reference in New Issue
Block a user