E-mails réels & connexion sociale (T4-C3 / OAuth)
L'envoi d'e-mails transactionnels devient réellement livrable (Resend ou SMTP) et la création de compte s'ouvre à Google, Facebook et TikTok via OAuth2 avec PKCE.
- Providers d'envoi : Resend (RESEND_API_KEY) et SMTP (EMAIL_SMTP_*) + console en dev ; registre EMAIL_PROVIDER=auto/resend/smtp/console/stub
- Vérification de bout en bout : création de compte → jeton → e-mail « Confirmez votre adresse e-mail » (testé contre la vraie base)
- Connexion sociale OAuth2 maison (Google / Facebook / TikTok Login Kit) : PKCE + state, table oauth_accounts (migration 0035)
- Find-or-create : liaison au compte existant par e-mail, e-mail auto-vérifié (Google/Facebook), compte actif sans mot de passe
- Comptes TikTok : e-mail technique généré (Login Kit sans e-mail), remplaçable dans le profil
- Boutons « Continuer avec » sur /connexion et /inscription, visibles dès que les identifiants sont configurés
- 355 tests verts, lint et typecheck propres

