Page création mot de passe (lien email) – Front + API #118
Closed
opened 2026-03-11 21:26:04 +00:00 by jmartin
·
2 comments
No Branch/Tag Specified
master
develop
docs/117-cdc-v1.4-srs-users
docs/rationalisation-0.1.0
feature/164-staff-modal-uniformisation
feature/155-rename-admin-prefix-dashboard
docs/155-phase2-spec
feature/152-remove-est-multiple
feature/161-admin-creation-staff
feature/160-suppressions-dashboard
feature/159-suppressions-backend
feature/135-edition-dossier
feature/153-onglet-dossiers
feature/129-creation-dossier-parent
feature/156-creation-dossier-am
feature/158-affiliation-enfant-foyer
feature/157-enfant-sans-responsable
feature/132-creation-enfant-onglet-enfants
fix/151-get-relais-gestionnaire
backup/auth-fixes
archive/maquette-initiale
v0.1.0
stable
Labels
Clear labels
a11y
admin
api
auth
backend
bug
cdc
cleanup
critique
database
documentation
duplicate
email
enhancement
frontend
gestionnaire
good first issue
help wanted
infra
invalid
juridique
monitoring
on-premise
p0-bloquant
p1-bloquant
p2
p3
p4
phase-1
question
rgpd
security
tests
ui
upload
ux
v0.1.0
wontfix
Accessibilité
Administration
Authentification
Backend NestJS
Something isn't working
Cahier des charges
Nettoyage/Refactoring
Critique
Base de données PostgreSQL
Improvements or additions to documentation
This issue or pull request already exists
Email/Notifications
New feature or request
Frontend Flutter/Web
Gestionnaire
Good for newcomers
Extra attention is needed
Infrastructure Docker/CI-CD
This doesn't seem right
Juridique/Légal
Monitoring/Logs
Configuration on-premise
Priorité 0 - BLOQUANT
Priorité 1 - BLOQUANT
Priorité 2
Priorité 3
Priorité 4
Phase 1
Further information is requested
RGPD/Conformité
Sécurité
Tests unitaires/E2E
Upload fichiers
UX/UI
Issue rattachée au périmètre release 0.1.0
This will not be worked on
No labels
v0.1.0
Projects
Clear projects
No projects
No Assignees
Notifications
Due Date
No due date set.
Dependencies
No dependencies set.
Reference: jmartin/petitspas#118
Reference in New Issue
Block a user
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.
Contexte
L'e-mail « inscription validée » (ex. assistante maternelle, aperçu lié au #28) contient un lien du type :
https://app.ptits-pas.fr/create-password?token=
<uuid>(bouton « Créer mon mot de passe » + même URL en texte secours). Ce lien sert à définir le mot de passe initial et activer le compte.
Backend
Sous le préfixe global
api/v1:GET /api/v1/auth/verify-token?token=<uuid>— jeton valide ou 404 (invalide, expiré, déjà utilisé).POST /api/v1/auth/create-password— JSON{ "token", "password", "password_confirmation" }(voirCreatePasswordDto: min 8 car., au moins une majuscule et un chiffre ; le contrôleur vérifie aussi l'égalité des deux champs).À garder aligné avec les templates d'e-mail (URL publique exacte).
Frontend
/create-passworddansapp_router.dart(querytoken).verify-token; si 404 → message neutre du type « lien invalide ou expiré ».create-password; gérer 400 / 404 ; succès → redirection/login+ message de confirmation.Critères d'acceptation
/create-password./login.Références
backend/src/routes/auth/auth.controller.ts(verify-token,create-password),dto/create-password.dto.ts.[APERÇU #28 AM] P'titsPas — Inscription validée : créez votre mot de passe.E-mail réel (parent, 2026-04-22) — même mécanique que l’aperçu AM : sujet « Compte parent validé : créez votre mot de passe », bouton Créer mon mot de passe, lien secours
https://app.ptits-pas.fr/create-password?token=<uuid>(ex. dossier2026-000014). Confirme que la route front à implémenter est bien/create-passwordpour parents et AM.Livré sur
master(squash46d0f82) et intégré dansdevelop(e887562).Contenu : page
/create-password(vérification token + formulaire), appelsGET /auth/verify-tokenetPOST /auth/create-password, stratégie URL path pour les liens e-mail sans hash, tests backend associés.Fermeture suite au merge.