- POST /v1/auth/logout: 저장된 access/refresh 토큰 행 삭제 → 즉시 로그아웃 - /me, refresh 에서 제시된 토큰을 저장된 토큰과 대조(불일치 시 TOKEN_REVOKED=1203) → 로그아웃/타기기 재로그인으로 교체된 토큰을 만료 전이라도 차단 - crud get_token 추가, ErrorType.TOKEN_REVOKED(1203) 추가, Res_Logout 프로토콜 - 로그아웃/단일세션 무효화 e2e 테스트 추가 (test_auth.py) Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
53 lines
1.2 KiB
Python
53 lines
1.2 KiB
Python
from common.models.gmodel import Res_WebPacketProtocol, WebPacketProtocol
|
|
|
|
|
|
# 라우터 폴더마다 protocol.py 를 두고 Req_/Res_ 를 정의한다 (protocol 규약).
|
|
class AuthProtocol(WebPacketProtocol):
|
|
pass
|
|
|
|
|
|
class Req_Login(AuthProtocol):
|
|
id: str = ""
|
|
pw: str = ""
|
|
|
|
|
|
class Res_Login(Res_WebPacketProtocol):
|
|
su_id: str = ""
|
|
name: str = "" # 유저 개인 이름
|
|
supplier_id: str = "" # 소속 공급사(partner.suppliers)
|
|
supplier_name: str = "" # 공급사명
|
|
role: int = 0
|
|
access_token: str = ""
|
|
refresh_token: str = ""
|
|
|
|
|
|
class Req_CreateAccount(AuthProtocol):
|
|
supplier_id: str = "" # 소속 공급사(partner.suppliers.supplier_id)
|
|
id: str = "" # 로그인 ID
|
|
pw: str = ""
|
|
name: str = ""
|
|
email: str = ""
|
|
contact_number: str = ""
|
|
role: int = 1 # 1=user, 2=manager (UserRole)
|
|
|
|
|
|
class Res_CreateAccount(Res_WebPacketProtocol):
|
|
su_id: str = ""
|
|
|
|
|
|
class Res_RefreshToken(Res_WebPacketProtocol):
|
|
access_token: str = ""
|
|
|
|
|
|
class Res_Me(Res_WebPacketProtocol):
|
|
su_id: str = ""
|
|
id: str = ""
|
|
name: str = ""
|
|
supplier_id: str = ""
|
|
supplier_name: str = ""
|
|
role: int = 0
|
|
|
|
|
|
class Res_Logout(Res_WebPacketProtocol):
|
|
pass
|