Repository navigation
feat(auth): router la connexion GET /api/v1/auth vers server-nestjs - #2824
Conversation
9fccf56 to
016104b
Compare
StephaneTrebel
left a comment
There was a problem hiding this comment.
L’authentification et la création au premier login sont correctement réutilisées, mais le chemin réellement décoré ne correspond pas au contrat. La route publique /api/v1/auth doit être enregistrée et testée en HTTP avant toute bascule.
4acdf6b to
f1c77c8
Compare
f1c77c8 to
a094468
Compare
StephaneTrebel
left a comment
There was a problem hiding this comment.
Je demande des changements : le ledger #2225 reste incomplet, la bascule de trafic et la parité de la réponse ne sont pas couvertes. Les contrôles CI consultés sont encore en cours (analyse qualité et build NestJS).
86b4b45 to
959789d
Compare
959789d to
532c55f
Compare
|
Alignement
|
532c55f to
4b38b14
Compare
06427d9 to
8b37aaa
Compare
2bf8cbf to
0b9f921
Compare
StephaneTrebel
left a comment
There was a problem hiding this comment.
La création au premier login renseigne maintenant lastLogin, mais la parité des rôles n’est pas encore assurée : certains rôles historiques sont omis du bitmask et les IDs OIDC ne sont pas dans la réponse UserSchema. Aucun contrôle CI n’est encore remonté pour ce head.
0b9f921 to
e85d689
Compare
StephaneTrebel
left a comment
There was a problem hiding this comment.
Réexamen du head e85d689 : les derniers changements n’ont pas corrigé les deux constats inline déjà postés (rôles OIDC managed omis du calcul et IDs OIDC absents de la réponse). Je maintiens la demande de changements; les checks de ce head sont encore pending.
|
🤖 Hey ! A preview of the application is available at : https://console-pr-2824.dso.cpin-hp.numerique-interieur.fr Please be patient, deployment may take a few minutes. |
f169b64 to
f6af9b6
Compare
Co-authored-by: Automata <automata@shikanime.studio> Signed-off-by: William Phetsinorath <william.phetsinorath-open@interieur.gouv.fr> Change-Id: Idbbc93d3f6cd15491a7958f4c39aa8576a6a6964
|
StephaneTrebel
left a comment
There was a problem hiding this comment.
Les corrections de lastLogin et du filtrage des rôles historiques managed répondent aux précédents constats; les contrôles CI sont au vert. Je maintiens la demande de changements sur l’écart explicite de adminRoleIds dans la réponse, décrit dans le thread inline et toujours exigé par #2225.

0 New Issues
0 Fixed Issues
0 Accepted Issues
Pourquoi
La connexion
GET /api/v1/authdoit être servie par server-nestjs dans le cadre du strangler, avec le chemin contractuel exact (cf. #2225).Quoi
modules/auth:AuthController(@Controller('api/v1/auth')+@Get()),AuthUserService(lookup prisma),AuthModulecâblé dansMainModuleKeycloakJwtService: l'utilisateur local est assuré viaprisma.user.upsert, avec resynchronisation deemail/firstName/lastNamedepuis le jeton à chaque connexionRéférences
Issue numéro: #2225