No description
- internal/auth/oidc.go: OIDCService mit go-oidc v3
- id_token-Verifikation via JWKS (Signatur, iss, aud, exp)
- Provider-Caching (sync.Map, lazy init per Issuer-URL)
- Unterstützt Google + Generic OIDC
- internal/auth/user.go: GetByOIDCSubject + CreateOIDCUser
(find-or-create via (oidc_issuer, oidc_subject))
- internal/httpapi/auth.go: POST /auth/oidc Handler
(id_token verifiziern → find-or-create User → issueSession)
- internal/httpapi/api.go: /auth/oidc Route verdrahtet
- internal/config/config.go: OIDC-Validierung
(enabled → client_id + issuer Pflicht)
- go.mod/go.sum: go-oidc/v3 + oauth2 Abhängigkeiten
- AGENTS.md: Phase B vollständig als erledigt markiert
Verifiziert: E2E gegen lokalen Mock-IdP (Discovery → JWKS →
signiertes id_token → User angelegt → 2. Login gleicher User →
tampered Token → 401). Alle Fehlerpfade geprüft.
go build ./... && go vet ./... && go test ./internal/auth/... ✅
|
||
|---|---|---|
| backend | ||
| deploy | ||
| .gitignore | ||
| AGENTS.md | ||
| README.md | ||
Mitbringsl
Eine Local-First Einkaufslisten-App – eine schlanke, werbefreie Bring-Alternative. Android-App (Kotlin + Jetpack Compose) mit eigenem Go-Backend (PostgreSQL, Docker), OIDC-Login (Google + Generic) und verlustfreiem Sync.
Status: Work in Progress / MVP.
Was das Projekt kann (Ziel)
- 📝 Einkaufslisten anlegen, Items verwalten, an-/abhaken
- 🔄 Local-First: voll funktionsfähig offline, automatischer Sync ohne Datenverluste (Append-only Operations-Log + Hybrid Logical Clocks + Tombstones)
- 👤 Anmeldung mit eigenen Usern (E-Mail/Passwort, Argon2id) oder OIDC (Google + beliebiger Generic-OIDC-Provider wie Keycloak/Authentik)
- 🔍 Autocomplete beim Tippen – Vorschläge aus den aggregierten Item-Namen aller User
- 🚫 Keine Werbung – cleanes Material-3-Design
- 🐳 Self-hosted als Docker-Container, automatisches HTTPS via Caddy
Repository-Aufbau
mitbringsl/
├── backend/ # Go-API (net/http, pgx, sqlc, golang-migrate, go-oidc)
├── android/ # Android-App (Kotlin, Jetpack Compose, Room, Hilt, WorkManager)
├── deploy/ # docker-compose.yml, Caddyfile, .env.example
└── docs/ # Architektur-, Sync- und API-Doku
Schnellstart
Backend (Docker)
cd deploy
cp .env.example .env # Werte anpassen (v.a. Secrets/URLs)
docker compose up -d --build
# API unter https://<deine-domain> (oder http://localhost:8080 ohne Caddy)
App bauen
Siehe android/README.md (folgt).
Detaillierte Doku:
docs/ARCHITECTURE.md– Aufbau, Auth-Flowsdocs/SYNC.md– Sync-Modell & Konfliktlösungdocs/API.md– REST-Endpoints
Lizenz
Privatprojekt – alle Rechte vorbehalten.