# Coaster World v1.127.0 — 2026-09-12

## Authentification Google mobile

- Ajout d'un point d'entrée OAuth navigateur dédié à l'application mobile, réutilisant le client OAuth Web et le callback Google existants.
- Ajout d'un retour vers l'application via `coasterworld://auth/google`.
- Ajout d'un ticket mobile aléatoire, valable 2 minutes et utilisable une seule fois.
- Ajout d'une vérification de type PKCE (`code_verifier` / challenge SHA-256) avant émission du jeton API mobile.
- Ajout de `POST /api/v1/auth/google/ticket` pour échanger le ticket temporaire contre une session mobile Coaster World.
- Conservation de la liaison stricte avec `user_auth_providers` : aucune fusion automatique d'un compte par simple correspondance d'adresse e-mail.
- L'ancien endpoint mobile par ID Token reste présent pour compatibilité, mais la nouvelle application utilise le flux navigateur.

## Base de données

- Aucune migration SQL.
