# Coaster World v1.126.0 — 2026-09-12

## Connexion Google pour l'application mobile

- ajoute `GET /api/v1/auth/google/config` pour fournir à l'app le client OAuth Web public déjà configuré sur le site ;
- ajoute `POST /api/v1/auth/google` pour authentifier un jeton d'identité Google et émettre un jeton API mobile Coaster World ;
- vérification côté serveur de la signature Google, de l'émetteur, de l'audience, de l'expiration et de l'e-mail vérifié ;
- réutilise les associations existantes de `user_auth_providers` et ne stocke aucun jeton Google ;
- refuse l'association automatique à un compte existant non lié (`google_link_required`) ;
- refuse la création automatique d'un nouveau compte mobile via Google tant que le consentement CGU/confidentialité n'est pas intégré au parcours mobile ;
- factorise l'émission des jetons API mobile existants ;
- ajoute la documentation de configuration OAuth Android et un test de contrat API.

## Base de données

Aucune migration : le schéma Social Auth livré depuis v1.115.0 est réutilisé.
