feat: add app-level authentication foundation
This commit is contained in:
@@ -2,20 +2,23 @@
|
||||
|
||||
## Current
|
||||
|
||||
### `feat/alpine-settings-workspace`
|
||||
### `feat/auth-foundation`
|
||||
|
||||
Status: completed
|
||||
|
||||
DoD:
|
||||
- `Workspace setup` page использует live create/edit workspace flow через `admin-api`
|
||||
- список workspace обновляется после create/edit без локальных моков
|
||||
- members и invitations читаются из live backend
|
||||
- create workspace умеет отправлять initial invites
|
||||
- `admin-api` использует app-level auth вместо внешнего `Basic Auth`
|
||||
- пользователи логинятся через email/password и `HttpOnly` session cookie
|
||||
- пароли хранятся как `Argon2id` hash
|
||||
- session secret и password pepper читаются из `.env`
|
||||
- bootstrap admin user создается из env при старте
|
||||
- `apps/ui/html/login.html` и `apps/ui/js/login.js` подключены к live auth flow
|
||||
- защищенные UI-страницы проверяют session через backend
|
||||
- `test-ui` остается нетронутым как fallback
|
||||
|
||||
## Next
|
||||
|
||||
- `feat/alpine-login-auth-gap`
|
||||
- `feat/alpine-polish`
|
||||
|
||||
## Backlog
|
||||
|
||||
|
||||
Reference in New Issue
Block a user