No description
Find a file
Tronax a5ef8cf3ba
Backend Phase B (2/2): OIDC auth + config validation
- internal/auth/oidc.go: OIDCService mit go-oidc v3
  - id_token-Verifikation via JWKS (Signatur, iss, aud, exp)
  - Provider-Caching (sync.Map, lazy init per Issuer-URL)
  - Unterstützt Google + Generic OIDC
- internal/auth/user.go: GetByOIDCSubject + CreateOIDCUser
  (find-or-create via (oidc_issuer, oidc_subject))
- internal/httpapi/auth.go: POST /auth/oidc Handler
  (id_token verifiziern → find-or-create User → issueSession)
- internal/httpapi/api.go: /auth/oidc Route verdrahtet
- internal/config/config.go: OIDC-Validierung
  (enabled → client_id + issuer Pflicht)
- go.mod/go.sum: go-oidc/v3 + oauth2 Abhängigkeiten
- AGENTS.md: Phase B vollständig als erledigt markiert

Verifiziert: E2E gegen lokalen Mock-IdP (Discovery → JWKS →
signiertes id_token → User angelegt → 2. Login gleicher User →
tampered Token → 401). Alle Fehlerpfade geprüft.

go build ./... && go vet ./... && go test ./internal/auth/... 
2026-08-05 19:45:00 +02:00
backend Backend Phase B (2/2): OIDC auth + config validation 2026-08-05 19:45:00 +02:00
deploy Backend Phase A: foundation, migrations, Docker setup 2026-08-05 15:14:37 +02:00
.gitignore Backend Phase A: foundation, migrations, Docker setup 2026-08-05 15:14:37 +02:00
AGENTS.md Backend Phase B (2/2): OIDC auth + config validation 2026-08-05 19:45:00 +02:00
README.md Backend Phase A: foundation, migrations, Docker setup 2026-08-05 15:14:37 +02:00

Mitbringsl

Eine Local-First Einkaufslisten-App eine schlanke, werbefreie Bring-Alternative. Android-App (Kotlin + Jetpack Compose) mit eigenem Go-Backend (PostgreSQL, Docker), OIDC-Login (Google + Generic) und verlustfreiem Sync.

Status: Work in Progress / MVP.

Was das Projekt kann (Ziel)

  • 📝 Einkaufslisten anlegen, Items verwalten, an-/abhaken
  • 🔄 Local-First: voll funktionsfähig offline, automatischer Sync ohne Datenverluste (Append-only Operations-Log + Hybrid Logical Clocks + Tombstones)
  • 👤 Anmeldung mit eigenen Usern (E-Mail/Passwort, Argon2id) oder OIDC (Google + beliebiger Generic-OIDC-Provider wie Keycloak/Authentik)
  • 🔍 Autocomplete beim Tippen Vorschläge aus den aggregierten Item-Namen aller User
  • 🚫 Keine Werbung cleanes Material-3-Design
  • 🐳 Self-hosted als Docker-Container, automatisches HTTPS via Caddy

Repository-Aufbau

mitbringsl/
├── backend/   # Go-API (net/http, pgx, sqlc, golang-migrate, go-oidc)
├── android/   # Android-App (Kotlin, Jetpack Compose, Room, Hilt, WorkManager)
├── deploy/    # docker-compose.yml, Caddyfile, .env.example
└── docs/      # Architektur-, Sync- und API-Doku

Schnellstart

Backend (Docker)

cd deploy
cp .env.example .env          # Werte anpassen (v.a. Secrets/URLs)
docker compose up -d --build
# API unter https://<deine-domain> (oder http://localhost:8080 ohne Caddy)

App bauen

Siehe android/README.md (folgt).

Detaillierte Doku:

Lizenz

Privatprojekt alle Rechte vorbehalten.