Auth
P19 - Profile sign-in (auth, MFA, refresh, revoke, device)
Connexion (password → token ou défi MFA)
Authentifie l’utilisateur. Retourne directement un **TokenSet** si MFA non requis.
Vérifier le défi MFA
Vérifier le défi MFA
Demander l'envoi de l'OTP SMS pour un challenge MFA
Demander l'envoi de l'OTP SMS pour un challenge MFA
Générer ou régénérer les backup codes MFA de l'utilisateur authentifié
ADR-0017 (sub-projet D) — Step-up gated. Idempotent via X-Idempotency-Key.
Statut des backup codes MFA de l'utilisateur authentifié
ADR-0017 (sub-projet D) — Read-only summary du set de backup codes
Self-revoke le TOTP de l'utilisateur authentifié + kill toutes ses sessions
ADR-0018 (sub-projet E) — Step-up gated. Atomique : marque le
Untrust un AuthDevice + kill sa session liée
ADR-0018 (sub-projet E) — Step-up gated. Flip
Rafraîchir le token (rotation anti-rejeu)
Dual-mode (MOCOSAG-335) :
Déconnexion (révocation du refresh courant)
Déconnexion (révocation du refresh courant)
Changer de profil actif (réémission du token set)
P17 / MOCOSAG-243 Story B : réémet un token set lié à un autre
Révoquer session(s) / refresh token(s)
Révoquer session(s) / refresh token(s)
Initialiser l'enrôlement TOTP (DRAFT) pour l'utilisateur authentifié
Initialiser l'enrôlement TOTP (DRAFT) pour l'utilisateur authentifié
Confirmer l'enrôlement TOTP avec un code à 6 chiffres (DRAFT → ACTIVE)
Confirmer l'enrôlement TOTP avec un code à 6 chiffres (DRAFT → ACTIVE)
Enregistrer un device (fingerprint)
Lie un device au profil pour défi additionnel / offline read-only.
Introspecter un token
Introspecter un token