feat: OAuth token storage via OS keychain (#78)
[#1] Module token_store + refactor auth_commands.rs (coeur migration)
feat: OAuth token storage via OS keychain (#78)
Review — APPROVE ✓
Inspection de la PR #83 contre la checklist sprint.
Security
- ✓ Service keychain =
com.simpl.resultat(canonique tauri.conf.json) - ✓ Zero-overwrite + fsync…
feat: OAuth token storage via OS keychain (#78)
[#5] Tests manuels + ADR 0006 + changelog + PR finale
[#4] Bannière UI quand le fallback plaintext est actif
[#3] Intégrité de subscription_status (anti-tampering gating licence)
[#2] Packaging Linux + CI libsecret (deb/rpm/appimage + check.yml + release.yml)
[#1] Module token_store + refactor auth_commands.rs (coeur migration)
feat: migrate OAuth tokens from plaintext JSON to OS keychain
Revue multi-expert de la spec (#66)
Spec complète annotée dans spec-issue-66-oauth-keychain.md. Verdict : 🔴 CRITIQUES A CORRIGER avant implémentation.
6 critiques à…
fix(deps): bump vite to 6.4.2 (GHSA-4w7w-66w2-5vf9, GHSA-p9ff-h696-f583)
sec: mettre à jour vite (vulnérabilité high)
Doublon de #59 (même vulnérabilité vite HIGH, même fix). Fermeture au profit de #59 qui est déjà status:approved.
sec: mettre à jour vite (vulnérabilité high)