переделал токен
This commit is contained in:
@@ -91,6 +91,25 @@ VALUES ('admin', crypt('admin', gen_salt('bf', 10)), 'ADMIN', 'Иванов Ад
|
||||
('просмотр_расписаний', crypt('1234567890', gen_salt('bf', 10)), 'SCHEDULE_VIEWER', 'Оператор просмотра расписаний', 'Просмотр расписаний', 1)
|
||||
ON CONFLICT (username) DO NOTHING;
|
||||
|
||||
CREATE TABLE IF NOT EXISTS auth_refresh_tokens (
|
||||
id BIGSERIAL PRIMARY KEY,
|
||||
user_id BIGINT NOT NULL REFERENCES users(id) ON DELETE CASCADE,
|
||||
tenant VARCHAR(100) NOT NULL,
|
||||
token_hash VARCHAR(64) UNIQUE NOT NULL,
|
||||
issued_at TIMESTAMP NOT NULL DEFAULT CURRENT_TIMESTAMP,
|
||||
expires_at TIMESTAMP NOT NULL,
|
||||
revoked_at TIMESTAMP,
|
||||
rotated_to_token_hash VARCHAR(64),
|
||||
user_agent VARCHAR(512),
|
||||
ip_address VARCHAR(64)
|
||||
);
|
||||
|
||||
CREATE INDEX IF NOT EXISTS idx_auth_refresh_tokens_user
|
||||
ON auth_refresh_tokens(user_id);
|
||||
|
||||
CREATE INDEX IF NOT EXISTS idx_auth_refresh_tokens_tenant_expires
|
||||
ON auth_refresh_tokens(tenant, expires_at);
|
||||
|
||||
CREATE TABLE IF NOT EXISTS teacher_department_assignments (
|
||||
id BIGSERIAL PRIMARY KEY,
|
||||
teacher_id BIGINT NOT NULL REFERENCES users(id),
|
||||
@@ -950,6 +969,17 @@ COMMENT ON COLUMN users.full_name IS 'ФИО пользователя';
|
||||
COMMENT ON COLUMN users.job_title IS 'Должность пользователя';
|
||||
COMMENT ON COLUMN users.department_id IS 'ID кафедры';
|
||||
|
||||
COMMENT ON TABLE auth_refresh_tokens IS 'Отзывные refresh-сессии JWT. Сырые refresh-токены не хранятся, только SHA-256 хэш';
|
||||
COMMENT ON COLUMN auth_refresh_tokens.user_id IS 'ID пользователя, которому выдан refresh-токен';
|
||||
COMMENT ON COLUMN auth_refresh_tokens.tenant IS 'Тенант, в рамках которого выдан refresh-токен';
|
||||
COMMENT ON COLUMN auth_refresh_tokens.token_hash IS 'SHA-256 хэш refresh-токена';
|
||||
COMMENT ON COLUMN auth_refresh_tokens.issued_at IS 'Дата и время выдачи refresh-токена';
|
||||
COMMENT ON COLUMN auth_refresh_tokens.expires_at IS 'Дата и время истечения refresh-токена';
|
||||
COMMENT ON COLUMN auth_refresh_tokens.revoked_at IS 'Дата и время отзыва refresh-токена';
|
||||
COMMENT ON COLUMN auth_refresh_tokens.rotated_to_token_hash IS 'Хэш следующего refresh-токена после ротации';
|
||||
COMMENT ON COLUMN auth_refresh_tokens.user_agent IS 'User-Agent клиента при выдаче токена';
|
||||
COMMENT ON COLUMN auth_refresh_tokens.ip_address IS 'IP-адрес клиента при выдаче токена';
|
||||
|
||||
COMMENT ON COLUMN education_forms.id IS 'ID формы обучения';
|
||||
COMMENT ON COLUMN education_forms.name IS 'Название формы обучения';
|
||||
COMMENT ON COLUMN education_forms.description IS 'Описание';
|
||||
|
||||
Reference in New Issue
Block a user