Aller au contenu
FR

Authentification et session

Ces points de terminaison exigent une session utilisateur (un navigateur connecté ou son JWT). Les jetons d’API de salle ne peuvent pas les appeler.

GET /api/auth/token

Échange le cookie de session OIDC contre un JWT porteur de courte durée.

{ "token": "<jwt>" }
POST /api/auth/refresh

Renouvelle la session OAuth. L’application l’appelle automatiquement.

GET /api/session

Renvoie des informations sur la session courante (utilisateur, expiration).

Enregistrer / mettre à jour l’utilisateur courant

Section intitulée « Enregistrer / mettre à jour l’utilisateur courant »
POST /api/auth/user
Authorization: Bearer <jwt>

Crée ou met à jour le profil utilisateur à partir du JWT. Effet de bord : accepte toutes les invitations de salle en attente correspondant à l’adresse e-mail de l’utilisateur et l’ajoute à ces salles.

GET /api/users/me
GET /api/users/me/rooms

GET /api/users/me renvoie le profil accompagné d’un tableau rooms ; GET /api/users/me/rooms renvoie les salles auxquelles l’utilisateur appartient, avec userRole et des décomptes.

{
"userId": "auth0|123456",
"email": "user@example.com",
"name": "John Doe",
"rooms": ["room1", "room2"]
}