Ajoute la régénération des codes de récupération et le changement d'email
Depuis /profile : - "Codes de récupération 2FA" : régénère les 10 codes (invalide les 10 précédents d'un coup, voir auth.generate_recovery_codes) et les affiche une seule fois via le même modal qu'à l'inscription (session flash, core/recovery_codes_flash.py) — mot de passe actuel requis. - "Adresse email" : change l'adresse (mêmes règles qu'à l'inscription — format valide, unicité — voir auth/email_validation.py, désormais partagé avec create_user.py au lieu d'être dupliqué). Pour un compte "user", le dossier de son unique projet porte le nom de son adresse (project_slug = slugify(email)) : il est renommé pour suivre le changement (db/games/move_game.py, même logique d'unicité par suffixe que create_game()), sans quoi project_slug ne correspondrait plus à aucun dossier réel. Un "admin" n'a pas de project_slug dédié : rien n'est renommé pour ce rôle. 18 nouveaux tests (tests/test_profile.py) : mauvais mot de passe refusé pour les deux actions, mauvais format/email déjà pris refusés, dossier bien renommé et project_slug mis à jour, connexion possible avec la nouvelle adresse, anciens codes de récupération bien invalidés après régénération, modal jamais réaffiché deux fois. Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
This commit is contained in:
co-authored by
Claude Sonnet 5
parent
5c2d7c49cd
commit
c8c949c430
@@ -29,6 +29,7 @@ from .send_email import send_password_reset_email, EmailNotConfiguredError
|
||||
from .update_profile import update_profile
|
||||
from .count_admins import count_admins
|
||||
from .delete_user import delete_user
|
||||
from .update_email import update_email, EmailUpdateError
|
||||
|
||||
__all__ = [
|
||||
"users_db_path", "ensure_users_schema", "is_first_user",
|
||||
@@ -44,4 +45,5 @@ __all__ = [
|
||||
"consume_password_reset_token", "TOKEN_TTL_MINUTES",
|
||||
"send_password_reset_email", "EmailNotConfiguredError",
|
||||
"update_profile", "count_admins", "delete_user",
|
||||
"update_email", "EmailUpdateError",
|
||||
]
|
||||
|
||||
+2
-5
@@ -1,16 +1,13 @@
|
||||
import re
|
||||
|
||||
import pyotp
|
||||
from werkzeug.security import generate_password_hash
|
||||
|
||||
from .ensure_schema import ensure_users_schema
|
||||
from .connection import connect
|
||||
from .email_validation import is_valid_email
|
||||
from .get_user_by_email import get_user_by_email
|
||||
from .is_first_user import is_first_user
|
||||
from .password_strength import password_strength
|
||||
|
||||
_EMAIL_RE = re.compile(r"^[^@\s]+@[^@\s]+\.[^@\s]+$")
|
||||
|
||||
|
||||
class UserCreationError(Exception):
|
||||
"""Erreur de validation lisible par un humain (affichée telle quelle
|
||||
@@ -29,7 +26,7 @@ def create_user(email, password, nom, prenom):
|
||||
email = (email or "").strip().lower()
|
||||
nom = (nom or "").strip()
|
||||
prenom = (prenom or "").strip()
|
||||
if not _EMAIL_RE.match(email):
|
||||
if not is_valid_email(email):
|
||||
raise UserCreationError("Adresse email invalide.")
|
||||
if not nom or not prenom:
|
||||
raise UserCreationError("Nom et prénom sont requis.")
|
||||
|
||||
@@ -0,0 +1,7 @@
|
||||
import re
|
||||
|
||||
EMAIL_RE = re.compile(r"^[^@\s]+@[^@\s]+\.[^@\s]+$")
|
||||
|
||||
|
||||
def is_valid_email(email):
|
||||
return bool(EMAIL_RE.match((email or "").strip()))
|
||||
@@ -0,0 +1,23 @@
|
||||
from .connection import connect
|
||||
from .email_validation import is_valid_email
|
||||
from .get_user_by_email import get_user_by_email
|
||||
|
||||
|
||||
class EmailUpdateError(Exception):
|
||||
"""Erreur de validation lisible par un humain (affichée telle quelle
|
||||
sur la page de profil) — mêmes règles qu'à l'inscription (format
|
||||
valide, unicité), voir create_user.py."""
|
||||
|
||||
|
||||
def update_email(user_id, new_email):
|
||||
new_email = (new_email or "").strip().lower()
|
||||
if not is_valid_email(new_email):
|
||||
raise EmailUpdateError("Adresse email invalide.")
|
||||
existing = get_user_by_email(new_email)
|
||||
if existing and existing["id"] != user_id:
|
||||
raise EmailUpdateError("Un compte existe déjà avec cette adresse email.")
|
||||
conn = connect()
|
||||
conn.execute("UPDATE _users SET email = ? WHERE id = ?", (new_email, user_id))
|
||||
conn.commit()
|
||||
conn.close()
|
||||
return new_email
|
||||
Reference in New Issue
Block a user