Authentification et session
Ces points de terminaison exigent une session utilisateur (un navigateur connecté ou son JWT). Les jetons d’API de salle ne peuvent pas les appeler.
Échanger la session contre un JWT
Section intitulée « Échanger la session contre un JWT »GET /api/auth/tokenÉchange le cookie de session OIDC contre un JWT porteur de courte durée.
{ "token": "<jwt>" }Renouveler la session
Section intitulée « Renouveler la session »POST /api/auth/refreshRenouvelle la session OAuth. L’application l’appelle automatiquement.
Session courante
Section intitulée « Session courante »GET /api/sessionRenvoie des informations sur la session courante (utilisateur, expiration).
Enregistrer / mettre à jour l’utilisateur courant
Section intitulée « Enregistrer / mettre à jour l’utilisateur courant »POST /api/auth/userAuthorization: Bearer <jwt>Crée ou met à jour le profil utilisateur à partir du JWT. Effet de bord : accepte toutes les invitations de salle en attente correspondant à l’adresse e-mail de l’utilisateur et l’ajoute à ces salles.
Utilisateur courant et salles
Section intitulée « Utilisateur courant et salles »GET /api/users/meGET /api/users/me/roomsGET /api/users/me renvoie le profil accompagné d’un tableau rooms ; GET /api/users/me/rooms
renvoie les salles auxquelles l’utilisateur appartient, avec userRole et des décomptes.
{ "userId": "auth0|123456", "email": "user@example.com", "name": "John Doe", "rooms": ["room1", "room2"]}
