P1: User refresh на auth_session (фаза 2) #26
Reference in New Issue
Block a user
Delete Branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Проблема
User API использует legacy opaque refresh в
session(ram_copies) — не кластерно, без rotation/reuse detection.Ожидаемый результат
POST /v1/loginиPOST /v1/refreshна единой моделиauth_session+ refresh JWT (как admin, фаза 1).Критерии приёмки
issue_user_tokens/refresh_userвlogic_auth_sessionaud=user,client=web{token, refresh_token}сохранёнuser_refresh_testsФайлы
src/infra/eventhub_auth.erlsrc/logic/logic_auth_session.erlsrc/handlers/handler_login.erlsrc/handlers/handler_refresh.erlПриоритет
P1 (продолжение #23)
Беру в работу. Вариант 1: полный переход login + refresh на auth_session.
Готово (вариант 1).
Изменения:
eventhub_auth:generate_user_refresh_token/5,verify_user_refresh_token/1(aud=user, client=web)logic_auth_session:issue_user_tokens/2,refresh_user/1; общий internal для admin/userhandler_login/handler_refreshпереведены на auth_session + refresh JWTlogic_auth_session_tests(+2 user),auth_test(+user refresh JWT)Тесты: logic_auth_session_tests 4/4, auth_test 16/16.
Коммиты локально: EventHubBack
018bf85, EventHubSpec6580402.Спека обновлена: EventHubBackSpec.md §6.1.