# TRAIL DPS Workspace SAS — extension 1.0.7-lot1 pour L2.4

## Objet

Le sous-lot PLACE L2.4 doit attribuer des UUID métier stables puis transmettre l’inventaire initial des `course_uuid` au Workspace. La route `POST /api/v1/migration/course-inventory` exige `subscription_uuid`, mais le contexte d’authentification 1.0.6 ne le transmettait pas à PLACE.

La version 1.0.7-lot1 ajoute donc `subscription_uuid` au bloc `context` renvoyé par :

- `POST /api/v1/auth/login` ;
- `POST /api/v1/auth/refresh` ;
- `GET /api/v1/me/context`.

## Nature du changement

- ajout d’un champ en lecture dans `AuthContext` ;
- alimentation depuis la souscription active déjà chargée et contrôlée par `AuthService` ;
- aucune modification de schéma MySQL ;
- aucune modification des routes, des permissions ou des contrats mobiles ;
- aucune valeur de souscription acceptée depuis le client.

Le serveur reste la source de vérité : PLACE ne construit jamais lui-même le `subscription_uuid` et ne le lit pas dans la base Licence.

## Déploiement

1. extraire le ZIP incrémentiel dans la racine parente de `traildpsworkspace-staging` ;
2. ne pas remplacer `config/config.php` ;
3. exécuter `php -l` sur les fichiers PHP modifiés ;
4. exécuter `php tests/run.php` ;
5. vérifier que `/api/v1/health` annonce `1.0.7-lot1` ;
6. se reconnecter dans PLACE après le déploiement afin de renouveler le cache signé avec `subscription_uuid`.

## Critères de recette

- tests Workspace : 12/12 ;
- `login`, `refresh` et `me/context` renvoient un `subscription_uuid` UUID canonique ;
- les anciennes fonctions LOT 1 restent inchangées ;
- aucun secret ni stockage privé dans le ZIP.
