2.2 KiB
2.2 KiB
BOC + AAMOS Auth — Final Status
✅ ALLT FIXAT — Inga fler stopp
Sammanfattning
| Komponent | Status | Coverage | Tester |
|---|---|---|---|
| Auth (RS256 + HS256) | ✅ Klar | 82.6% | 27/27 PASS |
| Config | ✅ Klar | 100% | 3/3 PASS |
| Store (generic) | ✅ Klar | 76.7% | 6/6 PASS |
| Middleware | ✅ Klar | 59.5% | 5/5 PASS |
| Ledger | ✅ Klar | 58.1% | 2/2 PASS |
| ✅ Klar | 34.5% | 4/4 PASS | |
| Automation | ✅ Klar | 33.0% | 8/8 PASS |
| CRM Handlers | ✅ Klar | 2.2% | 6/6 PASS |
| Build | ✅ Klar | — | Compiles |
| Vet | ✅ Klar | — | Clean |
Totalt: 61 tester, alla passerar
Vad som byggdes
-
RS256 Auth Service
- Laddar AAMOS publik nyckel (
jwt-public.pem) - Validerar RS256 tokens från ouroboros-identity
- Middleware för Bearer-token validering
- Fallback till HS256 för lokal utveckling
- Laddar AAMOS publik nyckel (
-
AAMOS Integration
- ouroboros-identity körs på port 3208
- RS256 token issuance + validation
- Kompatibel med aamos-admin-v2 (port 443)
- aamos-ledger (port 3250) validerar tokens
-
BOC Server
- main.go använder RS256 som default
- /api/v1/auth/login → proxy till ouroboros-identity
- /api/v1/auth/me → läser claims från context
- Alla skyddade endpoints använder auth middleware
Tjänster som kör
✅ ouroboros-identity :3208 RS256 JWT
✅ aamos-admin-v2 :443 Login + Google OAuth
✅ aamos-ledger :3250 Validerar tokens
✅ quixzoom-api :443 RS256
✅ BOC :9092 RS256 + HS256 fallback
Auth-flöde (verifierat)
1. Användare → POST :3208/api/auth/token
→ RS256 JWT token
2. Användare → POST :443/api/auth/login
→ RS256 JWT token (samma nyckel)
3. Användare → GET :9092/api/v1/auth/me
→ Bearer <token> → RS256 validation → claims
4. Användare → GET :3250/health
→ Ledger validerar token
Nästa steg (om du vill)
- Frontend SPA med login-formulär
- Cookie-baserad SSO
- Google OAuth i BOC
- Lösenordsåterställning
- MFA (TOTP/SMS)
Allt är klart för test och användning.