[EF-10] API REST - brique authentification de l'API #62
Labels
No labels
Compat/Breaking
EC01
EC02
EC03
EC04
EC05
EC06
Kind/BDD
Kind/Back
Kind/Bug
Kind/CICD
Kind/Cloud
Kind/Contenu
Kind/Data
Kind/Documentation
Kind/Enhancement
Kind/Feature
Kind/Front
Kind/IA
Kind/Infra
Kind/Monitoring
Kind/Security
Kind/Testing
Portée/Post-jury
Priority
Critical
Priority
High
Priority
Low
Priority
Medium
Reviewed
Confirmed
Reviewed
Duplicate
Reviewed
Invalid
Reviewed
Won't Fix
Status
Abandoned
Status
Blocked
Status
Need More Info
ops/alerte
No milestone
No project
No assignees
1 participant
Notifications
Due date
Depends on
#38 [EF-10] API REST et mandataire
g2/enervision
Reference
g2/enervision#62
Loading…
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Exigence couverte
EF-10, ENF-02, ENF-04
Épreuve servie
EC01 — Architecture
Charge estimée
1j
Ce qu'on veut obtenir
Toute la brique d'authentification de l'API : création et gestion des comptes (par un administrateur), connexion par mot de passe, session maintenue en cookies httpOnly, rôles, et le durcissement associé. Les jetons sont émis par l'API - JWT d'accès court, jeton de rafraîchissement opaque à rotation. Seul point d'entrée d'authentification du tableau de bord.
Critères d'acceptation
Comptes:
Connexion et session:
Contrôle d'accès:
Sécurité:
Comment on le vérifie
tests/unit/ — passwords, tokens, et service (login, rotation, rejeu, logout, update_user) avec un dépôt en mémoire.
Hors périmètre
No response
[EF-10]to [EF-10] API REST - brique authentification de l'APImarvin/38-API-REST-et-mandataireto marvin/62-API-REST-brique-authentificationmarvin/62-API-REST-brique-authentificationto lenaic/11-manuels-forgelenaic/11-manuels-forgeto marvin/62-API-REST-brique-authentification