US007 - Connexion Admin
User Story
En tant qu'administrateur du projet API TAIA, je veux obtenir un JWT quotidien avec deux niveaux d'acces afin de modifier, creer ou supprimer des ressources metier sans exposer les mots de passe dans le code ou la documentation.
Valeur attendue
- securiser l'acces admin sans stocker les secrets dans le depot
- distinguer clairement les actions de mise a jour des actions de creation et suppression
- permettre un usage coherent depuis l'interface admin et Swagger
Criteres d'acceptation
GET /api/admin/tokenretourne uniquement des informations publiques de configuration.POST /api/admin/tokenaccepte un mot de passe configure cote serveur et renvoie un JWT du jour avec unscopeet une liste depermissions.- Le scope
editorautorisePUTet la rubriqueModifier. - Le scope
admin-plusautorisePOST,PUT,DELETEet les rubriquesModifier,Creer,Supprimer. - L'interface admin masque les formulaires de gestion tant qu'aucun token valide n'a ete genere.
- La documentation de configuration mentionne
taia_bdd_DATABASE_URLcomme variable principale pour les CRUD metier, avecDATABASE_URLcomme alias de compatibilite.