Files
GameTime/.ideai/tickets/48/carnet.md
Blomios 917777e18b chore(wip): consolidation intermédiaire multi-tickets (sprints Statistiques, UI, Bug resolution, Serveur-client)
Regroupe l'état de travail en cours réalisé dans un même worktree sur
plusieurs tickets/sprints (#85, #136, #145, #155-160, #162-164),
mélangeant des tickets QA et inProgress. Ne constitue pas une feature
terminée : commit de sauvegarde avant triage/split par ticket en
branches feature/* dédiées. Exclut les dossiers d'environnement de
build locaux et le heap dump parasite (.gitignore mis à jour).

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-28 16:48:54 +02:00

1.2 KiB

issueRef, version, updatedBy, updatedAt
issueRef version updatedBy updatedAt
#48 5
kind
user
1785243107564

Logique d'auth (register/login/logout/authenticate) et middleware Bearer testés avec repositories fake en mémoire (10/10 tests verts), dart analyze clean. Non vérifié en conditions réelles : sandbox Main sans accès Docker → endpoints HTTP register/login/logout jamais exercés de bout en bout contre un vrai PostgreSQL. À faire avant mise en prod : une fois #52 livré, docker compose up -d, puis tester manuellement POST /auth/register, /auth/login, /auth/logout via curl contre le serveur réel.

Écart assumé vs description initiale : le ticket mentionnait POST /auth/refresh et GET /me, mais la mémoire d'architecture gametime-server-architecture-sync-sharing (validée par Architect) a simplifié en un modèle à token opaque unique avec expiration (pas de refresh token séparé). GET /me n'a pas été livré non plus — le middleware expose déjà l'utilisateur authentifié en interne pour #50/#51, mais aucun endpoint public ne l'ex48pose. À réévaluer si un client a besoin d'un GET /me ou d'un refresh silencieux plus tard (ticket séparé si nécessaire).