import { z } from 'zod'; import { AuthUserSchema } from './auth'; import { PermissionEntrySchema } from '../permissions'; /** Profil courant : identité + matrice du rôle (le JWT, lui, ne porte jamais * de droits — le web lit cette réponse pour adapter l'UI, l'API re-vérifie * chaque requête via PermissionsGuard). */ export const MeResponseSchema = AuthUserSchema.extend({ permissions: z.array(PermissionEntrySchema), }); export type MeResponse = z.infer;