# Navigazione mobile e sicurezza account

Il blocco aggiunge alle API mobile una sezione account autenticata:

- `GET /api/mobile/account` restituisce utente e policy password;
- `PUT /api/mobile/account/password` aggiorna la password;
- il token del dispositivo corrente resta valido;
- gli altri token personali dell'utente vengono revocati;
- l'endpoint di aggiornamento è limitato a cinque richieste al minuto.

L'app Flutter aggiunge una pagina **Account e sicurezza** e un drawer condiviso
per tutte le pagine principali. Il drawer mantiene le funzioni rapide della
dashboard, ma offre anche una navigazione globale stabile senza accumulare copie
delle stesse pagine nello stack.
