// Yavsc.Services.Kyc/ITrustTokenService.cs namespace Yavsc.Services.Kyc { using System.Threading.Tasks; using Yavsc.Models.Kyc; public interface ITrustTokenService { /// /// Depuis un tiers de confiance : token opaque déjà haché côté tiers. /// On le stocke tel quel. /// Task GetOrCreateFromTrustedPartyAsync(string externalToken); /// /// Fallback : depuis un e-mail confirmé. /// On calcule HMAC-SHA256(email, clé_secrète) — jamais l'email stocké. /// Task GetOrCreateFromEmailAsync(string confirmedEmail); } }