Regroupe l'état de travail en cours réalisé dans un même worktree sur plusieurs tickets/sprints (#85, #136, #145, #155-160, #162-164), mélangeant des tickets QA et inProgress. Ne constitue pas une feature terminée : commit de sauvegarde avant triage/split par ticket en branches feature/* dédiées. Exclut les dossiers d'environnement de build locaux et le heap dump parasite (.gitignore mis à jour). Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
9 lines
1.2 KiB
Markdown
9 lines
1.2 KiB
Markdown
---
|
|
issueRef: "#48"
|
|
version: 5
|
|
updatedBy: {"kind":"user"}
|
|
updatedAt: 1785243107564
|
|
---
|
|
Logique d'auth (register/login/logout/authenticate) et middleware Bearer testés avec repositories fake en mémoire (10/10 tests verts), `dart analyze` clean. Non vérifié en conditions réelles : sandbox Main sans accès Docker → endpoints HTTP register/login/logout jamais exercés de bout en bout contre un vrai PostgreSQL. À faire avant mise en prod : une fois #52 livré, `docker compose up -d`, puis tester manuellement `POST /auth/register`, `/auth/login`, `/auth/logout` via curl contre le serveur réel.
|
|
|
|
Écart assumé vs description initiale : le ticket mentionnait `POST /auth/refresh` et `GET /me`, mais la mémoire d'architecture `gametime-server-architecture-sync-sharing` (validée par Architect) a simplifié en un modèle à token opaque unique avec expiration (pas de refresh token séparé). `GET /me` n'a pas été livré non plus — le middleware expose déjà l'utilisateur authentifié en interne pour #50/#51, mais aucun endpoint public ne l'ex48pose. À réévaluer si un client a besoin d'un `GET /me` ou d'un refresh silencieux plus tard (ticket séparé si nécessaire). |