Skip to content

CardDAV contact sync #7

Description

@KOliver94

Read-only CardDAV endpoint so members can sync studio contacts to their phones. CardDAV uses HTTP Basic Auth (no OIDC), so the plan is per-device tokens stored as bcrypt hashes in a CardDAVToken table. The machine-to-machine bearer flow does not apply — a phone's CardDAV client cannot fetch an Authentik token.

  • CardDAVToken model
  • GET /api/carddav (discovery), GET /api/carddav/contacts (vCard list)
  • Per-device token generation UI on the member profile page
  • /api/carddav in publicPaths in proxy.ts — same reason as /api/usernames

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    P2Wanted soon, nothing breaks meanwhileroadmapPlanned work, not started

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions