OAuth + RBAC #234

Merged
dnova merged 49 commits from oauth into main 2026-08-10 17:05:27 -04:00
Member

closes #123

closes #123
ariasat changed title from OAuth + RBAC to WIP: OAuth + RBAC 2026-06-11 16:47:20 -04:00
ariasat changed title from WIP: OAuth + RBAC to OAuth + RBAC 2026-08-06 16:28:30 -04:00
Author
Member

log chaque connexion dans stdout avec timestamp pour les route qui require role dans middleware

log chaque connexion dans stdout avec timestamp pour les route qui require role dans middleware
Author
Member

message dans ui qui montre qu'on utilise des cookies

message dans ui qui montre qu'on utilise des cookies
README.md Outdated
@ -38,2 +41,2 @@
CMS_BOTTIN_PORT='1312'
CMS_BOTTIN_KEY='une_cle_secrete_si_necessaire'
CMS_SERVER_UI_OAUTH_CLIENTID='842665291974-h40n2c0qeqte317uv2cfujhgu7s12cqu.apps.googleusercontent.com'
CMS_SERVER_UI_OAUTH_CLIENTSECRET='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'
Member

Cela devrait tu etre public ici? cest pas genre le password?

Cela devrait tu etre public ici? cest pas genre le password?
Author
Member

yeah je devrait l'enlever, c'est celle de mon compte donc c'est pas vraiment important

yeah je devrait l'enlever, c'est celle de mon compte donc c'est pas vraiment important
ariasat marked this conversation as resolved
route.go Outdated
@ -83,0 +87,4 @@
mux.HandleFunc("GET /v1/users/", auth.RequireRole("admin", ListUsersHandler(ctx, db)))
mux.HandleFunc("GET /v1/users/{email}/", auth.RequireRole("admin", ReadUserHandler(ctx, db)))
mux.HandleFunc("POST /v1/users/", auth.RequireRole("admin", CreateUsersHandler(ctx, db)))
mux.HandleFunc("POST /v1/users/{user_id}/archive/", auth.RequireRole("admin", ArchiveUsersHandler(ctx, db)))
Member

il devrait etre comme cela:
POST /v1/users/archive/
comme avec delete ou on donne les ids dans le body
cest plus claire et le id dans le url cest melangeant vue quon archive le list de ids non? pas un seul id

il devrait etre comme cela: POST /v1/users/archive/ comme avec delete ou on donne les ids dans le body cest plus claire et le id dans le url cest melangeant vue quon archive le list de ids non? pas un seul id
ariasat marked this conversation as resolved
@ -0,0 +1,6 @@
UPDATE "users"
SET
google_sub = COALESCE(NULLIF($2::text, ''), google_sub),
name = COALESCE(name, NULLIF($3::text, '')),
Member

cela va retourner le name apres la premier fois pour toujour, par exemple si name cest "Adan R" il va plus etre null alors ca va rester Adan R pour toujour meme si il a theoriquement changé.
utilise comme en haut:
name = COALESCE(NULLIF($3::text, ''), name),

cela va retourner le name apres la premier fois pour toujour, par exemple si name cest "Adan R" il va plus etre null alors ca va rester Adan R pour toujour meme si il a theoriquement changé. utilise comme en haut: name = COALESCE(NULLIF($3::text, ''), name),
ariasat marked this conversation as resolved
dnova merged commit 5a78ece698 into main 2026-08-10 17:05:27 -04:00
dnova deleted branch oauth 2026-08-10 17:05:32 -04:00
Sign in to join this conversation.
No reviewers
No milestone
No project
No assignees
2 participants
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
bottin/cms!234
No description provided.