[Tech] Durcissement token création MDP #123

Closed
opened 2026-04-16 08:45:53 +00:00 by jmartin · 0 comments
Owner

Objectif: sécuriser le flux token création mot de passe.

Critères:

  • TTL strict et vérifié côté API
  • Usage unique atomique (pas de race)
  • Invalidation explicite après succès / échec critique
  • Cas expiré/invalidé couverts et messages cohérents

Contexte: lié aux tickets #24 et #118 (parcours création MDP).

Livraison

  • GET /api/v1/auth/verify-token et POST /api/v1/auth/create-password livrés (voir #24).
  • Invalidation token expiré ; consommation atomique du token sur création MDP.
  • Suite côté app : #43 (écran + appels API).
Objectif: sécuriser le flux token création mot de passe. Critères: - TTL strict et vérifié côté API - Usage unique atomique (pas de race) - Invalidation explicite après succès / échec critique - Cas expiré/invalidé couverts et messages cohérents Contexte: lié aux tickets #24 et #118 (parcours création MDP). ## ✅ Livraison - `GET /api/v1/auth/verify-token` et `POST /api/v1/auth/create-password` livrés (voir **#24**). - Invalidation token expiré ; consommation atomique du token sur création MDP. - Suite côté app : **#43** (écran + appels API).
jmartin added this to the 0.1.0 milestone 2026-04-16 08:45:53 +00:00
Sign in to join this conversation.
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: jmartin/petitspas#123
No description provided.