- Anmeldung über Argon2id und JWT in httpOnly-Cookies, Refresh mit echter Rotation über die neue Tabelle refresh_token - AuthProvider-Protokoll als Vorbereitung für OIDC, Administrator-Anlage beim Erststart mit erzwungenem Passwortwechsel - CRUD für Konten, Kategorien (zweistufiger Baum), Firmen, Recurrences, Preisversionen, Buchungen, Budgets, Vorlagen und Sparziele - Fälligkeiten mit Overlay-Logik: abrufen, bestätigen, auslassen, zurücksetzen - Kontosalden zum Stichtag, Monatsübersicht mit Plan-Ist-Vergleich - SECRET_KEY jetzt mindestens 32 Zeichen; Platzhalter in Produktion abgelehnt - 61 neue Integrationstests, insgesamt 148 grün Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_014e7t8UpmoVNMtWivY5LiSH
21 lines
491 B
Python
21 lines
491 B
Python
"""Angaben zum angemeldeten Benutzer."""
|
||
|
||
from fastapi import APIRouter
|
||
|
||
from app.api.deps import CurrentUser
|
||
from app.models import AppUser
|
||
from app.schemas.auth import UserOut
|
||
|
||
router = APIRouter(tags=["auth"])
|
||
|
||
|
||
@router.get(
|
||
"/me",
|
||
response_model=UserOut,
|
||
summary="Angemeldeten Benutzer lesen",
|
||
description="Verlangt nur eine gültige Anmeldung – auch bei erzwungenem "
|
||
"Passwortwechsel abrufbar.",
|
||
)
|
||
async def read_me(user: CurrentUser) -> AppUser:
|
||
return user
|