Salta ai contenuti
IT

Autenticazione e sessione

Questi endpoint richiedono una sessione utente (un browser autenticato o il suo JWT). I token API della stanza non possono chiamarli.

GET /api/auth/token

Scambia il cookie di sessione OIDC con un JWT bearer di breve durata.

{ "token": "<jwt>" }
POST /api/auth/refresh

Rinnova la sessione OAuth. L’app la chiama automaticamente.

GET /api/session

Restituisce informazioni sulla sessione corrente (utente, scadenza).

POST /api/auth/user
Authorization: Bearer <jwt>

Crea o aggiorna il profilo utente a partire dal JWT. Effetto collaterale: accetta tutti gli inviti alle stanze in attesa corrispondenti all’e-mail dell’utente e lo aggiunge a quelle stanze.

GET /api/users/me
GET /api/users/me/rooms

GET /api/users/me restituisce il profilo più un array rooms; GET /api/users/me/rooms restituisce le stanze a cui l’utente appartiene, con userRole e i conteggi.

{
"userId": "auth0|123456",
"email": "user@example.com",
"name": "John Doe",
"rooms": ["room1", "room2"]
}