Base URL /api/v1. Cette page confirme que ton backend tourne, que la DB est connectée et que tes services essentiels sont disponibles. Idéal pour tester rapidement en local et en prod (Fly.io).
Access token + refresh cookie (web admin). Idéal pour Next.js admin.
MinIO (S3 compatible) pour stocker pièces d’identité, preuves, PDF de bail.
Redis pour cache, sessions, rate limit, jobs & notifications.
Super admin / sub admin / moderate + landlord / tenant / agent
Exemples rapides pour tester ton backend
Bonnes pratiques recommandées pour Admin + Mobile
Refresh cookie httpOnly + access token court. RBAC côté API avec guards.
Access token + refresh en endpoint sécurisé. Rotation et révocation côté serveur.