Auth session

Přihlášení.

Přihlášení vytvoří staging session přes /api/v1/auth/login. Po admin schválení tipstera se přihlas znovu, aby se role propsala do access tokenu.

Login volá /api/v1/auth/login a uloží staging session pro chráněné akce.

Session je staging UX vrstva nad backend tokeny. Produkční frontend později doplní plné CSRF/session UI, ale chráněné write endpointy už zůstávají pouze přes backend.