Autenticazione e sessione
Questi endpoint richiedono una sessione utente (un browser autenticato o il suo JWT). I token API della stanza non possono chiamarli.
Scambiare la sessione con un JWT
Sezione intitolata “Scambiare la sessione con un JWT”GET /api/auth/tokenScambia il cookie di sessione OIDC con un JWT bearer di breve durata.
{ "token": "<jwt>" }Rinnovare la sessione
Sezione intitolata “Rinnovare la sessione”POST /api/auth/refreshRinnova la sessione OAuth. L’app la chiama automaticamente.
Sessione corrente
Sezione intitolata “Sessione corrente”GET /api/sessionRestituisce informazioni sulla sessione corrente (utente, scadenza).
Registrare / aggiornare l’utente corrente
Sezione intitolata “Registrare / aggiornare l’utente corrente”POST /api/auth/userAuthorization: Bearer <jwt>Crea o aggiorna il profilo utente a partire dal JWT. Effetto collaterale: accetta tutti gli inviti alle stanze in attesa corrispondenti all’e-mail dell’utente e lo aggiunge a quelle stanze.
Utente corrente e stanze
Sezione intitolata “Utente corrente e stanze”GET /api/users/meGET /api/users/me/roomsGET /api/users/me restituisce il profilo più un array rooms; GET /api/users/me/rooms restituisce
le stanze a cui l’utente appartiene, con userRole e i conteggi.
{ "userId": "auth0|123456", "email": "user@example.com", "name": "John Doe", "rooms": ["room1", "room2"]}
