[Full-stack] Mot de passe oublié — flux complet (demande, e-mail, réinitialisation) #127
Loading…
x
Reference in New Issue
Block a user
No description provided.
Delete Branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Contexte
Parcours distinct de la création de mot de passe post-inscription (#24 / #43 :
verify-token+create-password). Sur le login, le lien « Mot de passe oublié ? » pointe aujourd’hui vers/create-password(login_screen.dart), ce qui ne convient pas à un compte déjà existant.Backend
password_reset_token/password_reset_expires(+ configpassword_reset_token_expiry_days) ou flux/champs séparés si collision avec l’inscription — documenter le choixPOSTex./api/v1/auth/forgot-password:{ "email" }— réponse neutre (anti-énumération)POSTex./api/v1/auth/reset-password: token + password + confirmation (règles = create-password / changement MDP)Frontend
/reset-password?token=(≠/create-password)Transverse
Spec projet :
docs/23_LISTE-TICKETS.md(section « Mot de passe oublié »).Estimation : ~12h · Labels : full-stack, p2, p3, auth, security, cdc
Livré et fusionné
develop: merge defeature/127-mot-de-passe-oublie-flux-complet(e6a0871).master: squash merge avec commitfeat(#127): mot de passe oublié — flux complet(18f3a7f).Contenu : API
forgot-password/reset-password, colonnes BDD + index, écrans Flutter, template e-mail, tests, alignement visuel des mails.Clôture ticket #127.