feat(mobile): identité user-first — login/password, SecureStore, scoping par compte

- api: DeviceRegistration device-only, login/changePassword/resolveUser, interception 401 (purge) exonérée sur le login ; type User aligné sur le fil (is_admin)
- SecureStore (expo-secure-store v57) : token + profil, jamais en SQLite ; miroir active_user_id
- AuthContext : statut loading/signedOut/signedIn, bootstrap register→restore, signIn/signOut, garde-fou switch de compte
- app/login.tsx + gate de routes dans _layout (Redirect signedOut) ; i18n fr/en
- DB v5 : user_id sur pending_operations + resource_permissions (UNIQUE par user), repos scopés (user_id IS ? OR IS NULL)
- syncOutbox : delta permissions par compte (Map), outbox poussée du compte actif uniquement
- tests: register/login/401/resolve/changePassword, scoping outbox+permissions, migrations v5 ; e2e live revert register→login admin
This commit is contained in:
m
2026-09-10 21:34:34 +02:00
parent c2c7dddba6
commit 0536fca6c3
25 changed files with 663 additions and 49 deletions
+10 -6
View File
@@ -1,6 +1,7 @@
import { api, hasAuthToken } from '../api/client';
import type { SyncOperation } from '../api/types';
import {
getActiveUserId,
listQueuedOperations,
markPendingOperation,
scheduleRetries,
@@ -69,22 +70,25 @@ export async function pushPendingOps(): Promise<PushResult> {
// ---- permissions snapshot --------------------------------------------------
// Delta monotone en mémoire (réinitialisé au démarrage de l'app) : la valeur
// max de cached_at du dernier snapshot sert de borne `after` pour le prochain.
let lastPermissionCachedAt: number | null = null;
// Delta monotone PAR COMPTE (clé = active_user_id, NULL hors compte) : la
// valeur max de cached_at du dernier snapshot sert de borne `after` pour le
// prochain appel. Le snapshot n'est pas rejoué quand on change de compte.
const lastPermissionCachedAtByUser = new Map<string | null, number>();
export async function refreshPermissions(): Promise<number> {
if (!hasAuthToken()) return 0;
const perms = await api.getSyncPermissions(lastPermissionCachedAt ?? undefined);
const activeUserId = await getActiveUserId();
const after = lastPermissionCachedAtByUser.get(activeUserId) ?? undefined;
const perms = await api.getSyncPermissions(after);
if (perms.data.length === 0) return 0;
for (const p of perms.data) {
await saveResourcePermission(p);
}
lastPermissionCachedAt = Math.max(...perms.data.map((p) => p.cachedAt));
lastPermissionCachedAtByUser.set(activeUserId, Math.max(...perms.data.map((p) => p.cachedAt)));
return perms.data.length;
}
// Visible uniquement pour les tests unitaires (reset de l'état en mémoire).
export function resetPermissionCachedAtForTests(): void {
lastPermissionCachedAt = null;
lastPermissionCachedAtByUser.clear();
}