Phase 2: Built-in Authentication #1

Closed
opened 2026-02-02 19:58:44 +01:00 by qwc · 0 comments
Owner

Session management (DB-backed, cookie-based), user/session stores, bcrypt auth, login/logout handlers, session middleware, initial admin creation on first run, user info in navbar.

Tests needed:

  • Unit: bcrypt password hashing/verification, session token generation, session expiry logic
  • Unit: UserStore CRUD, SessionStore create/get/delete against SQLite
  • Unit: session middleware (valid cookie → user in context, expired/missing → redirect)
  • Integration: full login flow via httptest
  • Integration: protected route returns 302 to /login without session
Session management (DB-backed, cookie-based), user/session stores, bcrypt auth, login/logout handlers, session middleware, initial admin creation on first run, user info in navbar. **Tests needed:** - Unit: bcrypt password hashing/verification, session token generation, session expiry logic - Unit: UserStore CRUD, SessionStore create/get/delete against SQLite - Unit: session middleware (valid cookie → user in context, expired/missing → redirect) - Integration: full login flow via httptest - Integration: protected route returns 302 to /login without session
qwc closed this issue 2026-02-02 20:01:50 +01:00
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set

Reference
qwc-open/asiakirjat#1
No description provided.