[Backend] API Création mot de passe #24

Closed
opened 2025-11-28 10:10:00 +00:00 by jmartin · 0 comments
Owner

📝 Description

Créer les endpoints pour permettre aux utilisateurs de créer leur mot de passe via le lien reçu par email.

Tâches

  • Endpoint GET /api/v1/auth/verify-token?token=<uuid>
  • Endpoint POST /api/v1/auth/create-password (body JSON : token, password, password_confirmation)
  • Validation token (existe, non expiré, non utilisé) + invalidation explicite si expiré
  • Hash bcrypt + suppression token (usage unique atomique côté SQL)
  • Activation compte (statut = actif, changement_mdp_obligatoire = false)
  • Tests unitaires / e2e (hors périmètre immédiat ; suite Jest à stabiliser séparément)

📚 Références

  • docs/20_WORKFLOW-CREATION-COMPTE.md
  • Durcissement sécurité : #123 — branches develop / master à jour.
## 📝 Description Créer les endpoints pour permettre aux utilisateurs de créer leur mot de passe via le lien reçu par email. ## ✅ Tâches - [x] Endpoint `GET /api/v1/auth/verify-token?token=<uuid>` - [x] Endpoint `POST /api/v1/auth/create-password` (body JSON : `token`, `password`, `password_confirmation`) - [x] Validation token (existe, non expiré, non utilisé) + invalidation explicite si expiré - [x] Hash bcrypt + suppression token (usage unique atomique côté SQL) - [x] Activation compte (`statut = actif`, `changement_mdp_obligatoire = false`) - [ ] Tests unitaires / e2e (hors périmètre immédiat ; suite Jest à stabiliser séparément) ## 📚 Références - `docs/20_WORKFLOW-CREATION-COMPTE.md` - Durcissement sécurité : **#123** — branches `develop` / `master` à jour.
jmartin added this to the 0.2.0 milestone 2025-11-28 10:10:00 +00:00
jmartin added the
backend
p2
auth
security
phase-1
labels 2025-11-28 10:10:00 +00:00
jmartin self-assigned this 2025-11-28 10:10:00 +00:00
jmartin modified the milestone from 0.2.0 to 0.1.0 2026-04-13 22:04:22 +00:00
jmartin added the
v0.1.0
label 2026-04-13 22:04:44 +00:00
Sign in to join this conversation.
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: jmartin/petitspas#24
No description provided.