Files
HexaHost-GameCloud/packages/database/prisma/migrations/20260626240000_phase_d_sso/migration.sql
smueller 333ad1cc7d
Some checks failed
CI / Node — lint, typecheck, test, build (push) Failing after 9s
CI / Go — node-agent tests (push) Failing after 8s
CI / Go — edge-gateway build (push) Successful in 17s
Phase D
2026-06-26 14:03:57 +02:00

44 lines
1.7 KiB
SQL

-- WHMCS Phase D: SSO tickets and impersonation sessions
CREATE TYPE "SsoTicketKind" AS ENUM ('SERVICE', 'ADMIN');
ALTER TABLE "user_sessions"
ADD COLUMN IF NOT EXISTS "isImpersonation" BOOLEAN NOT NULL DEFAULT false,
ADD COLUMN IF NOT EXISTS "impersonationMetadata" JSONB;
CREATE TABLE IF NOT EXISTS "sso_tickets" (
"id" TEXT NOT NULL,
"installationId" TEXT NOT NULL,
"tokenHash" TEXT NOT NULL,
"kind" "SsoTicketKind" NOT NULL,
"userId" TEXT NOT NULL,
"serverId" TEXT,
"externalServiceId" TEXT,
"externalClientId" TEXT,
"externalUserId" TEXT,
"targetPath" TEXT NOT NULL,
"issuer" TEXT NOT NULL,
"audience" TEXT NOT NULL,
"nonce" TEXT NOT NULL,
"expiresAt" TIMESTAMPTZ(3) NOT NULL,
"usedAt" TIMESTAMPTZ(3),
"createdAt" TIMESTAMPTZ(3) NOT NULL DEFAULT CURRENT_TIMESTAMP,
CONSTRAINT "sso_tickets_pkey" PRIMARY KEY ("id")
);
CREATE UNIQUE INDEX IF NOT EXISTS "sso_tickets_tokenHash_key" ON "sso_tickets"("tokenHash");
CREATE UNIQUE INDEX IF NOT EXISTS "sso_tickets_nonce_key" ON "sso_tickets"("nonce");
CREATE INDEX IF NOT EXISTS "sso_tickets_expiresAt_idx" ON "sso_tickets"("expiresAt");
CREATE INDEX IF NOT EXISTS "sso_tickets_installationId_createdAt_idx"
ON "sso_tickets"("installationId", "createdAt");
ALTER TABLE "sso_tickets"
ADD CONSTRAINT "sso_tickets_installationId_fkey"
FOREIGN KEY ("installationId") REFERENCES "whmcs_installations"("id") ON DELETE CASCADE ON UPDATE CASCADE;
ALTER TABLE "sso_tickets"
ADD CONSTRAINT "sso_tickets_userId_fkey"
FOREIGN KEY ("userId") REFERENCES "users"("id") ON DELETE CASCADE ON UPDATE CASCADE;
ALTER TABLE "sso_tickets"
ADD CONSTRAINT "sso_tickets_serverId_fkey"
FOREIGN KEY ("serverId") REFERENCES "game_servers"("id") ON DELETE SET NULL ON UPDATE CASCADE;