Auth: primo avvio con password generica e cambio obbligatorio #3

Open
opened 2026-08-06 15:43:23 +00:00 by admin · 0 comments
Owner

Al primo avvio l'utente admin viene creato con password changeme. Al primo login viene forzato il cambio password prima di accedere.

Criteri di accettazione

  • Flag first_run nel DB che diventa false dopo il primo cambio
  • Endpoint POST /auth/change-password protetto da JWT
  • Frontend reindirizza a pagina cambio password se force_password_change: true
  • Policy minima: 8 caratteri
  • Hash generato runtime al primo avvio, non hardcodato
Al primo avvio l'utente admin viene creato con password `changeme`. Al primo login viene forzato il cambio password prima di accedere. ## Criteri di accettazione - [ ] Flag `first_run` nel DB che diventa `false` dopo il primo cambio - [ ] Endpoint `POST /auth/change-password` protetto da JWT - [ ] Frontend reindirizza a pagina cambio password se `force_password_change: true` - [ ] Policy minima: 8 caratteri - [ ] Hash generato runtime al primo avvio, non hardcodato
Sign in to join this conversation.
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: admin/NetMapper2026#3