feat: secure authentication flows#39
Conversation
…sable component to use it on main page and while onboarding
🔍 Code Quality Report📊 Code Statistics🚨 Potential Issues✅ No console statements found |
🔍 Code Quality Report📊 Code Statistics🚨 Potential Issues✅ No console statements found |
🔍 Code Quality Report📊 Code Statistics🚨 Potential Issues✅ No console statements found |
🔍 Code Quality Report📊 Code Statistics🚨 Potential Issues✅ No console statements found |
🔍 Code Quality Report📊 Code Statistics🚨 Potential Issues✅ No console statements found |
🔍 Code Quality Report📊 Code Statistics🚨 Potential Issues✅ No console statements found |
MaximilianAnzinger
left a comment
There was a problem hiding this comment.
Please have a look at the CI checks.
🔍 Code Quality Report📊 Code Statistics🚨 Potential Issues✅ No console statements found |
🔍 Code Quality Report📊 Code Statistics🚨 Potential Issues✅ No console statements found |
Description
Implements user authentication using Keycloak with self-registration, email verification, and university email domain restriction. Users register with a university email, verify it via email, and are issued a JWT. The backend enforces domain allowlisting and syncs users by their Keycloak subject UUID — no personal data stored.
Type of Change
Related Issues
Changes Made
/api/auth/meendpoint with domain allowlist check, user sync bysubUUIDnameandemailcolumns made nullable;idsupports 36-char UUIDTesting
Test Cases
Manual Testing
/loginmemo.local) can still log in