-- CreateTable CREATE TABLE "webauthn_credentials" ( "id" TEXT NOT NULL, "tenant_id" TEXT NOT NULL, "user_id" TEXT NOT NULL, "credential_id" TEXT NOT NULL, "public_key" TEXT NOT NULL, "counter" BIGINT NOT NULL DEFAULT 0, "transports" TEXT[] DEFAULT ARRAY[]::TEXT[], "device_name" TEXT, "created_at" TIMESTAMP(3) NOT NULL DEFAULT CURRENT_TIMESTAMP, "last_used_at" TIMESTAMP(3), CONSTRAINT "webauthn_credentials_pkey" PRIMARY KEY ("id") ); -- CreateIndex CREATE UNIQUE INDEX "webauthn_credentials_credential_id_key" ON "webauthn_credentials"("credential_id"); -- CreateIndex CREATE INDEX "webauthn_credentials_tenant_id_idx" ON "webauthn_credentials"("tenant_id"); -- CreateIndex CREATE INDEX "webauthn_credentials_user_id_idx" ON "webauthn_credentials"("user_id"); -- AddForeignKey ALTER TABLE "webauthn_credentials" ADD CONSTRAINT "webauthn_credentials_user_id_fkey" FOREIGN KEY ("user_id") REFERENCES "users"("id") ON DELETE CASCADE ON UPDATE CASCADE; -- Row Level Security (analog übrige Mandanten-Tabellen) DO $$ DECLARE t text; BEGIN FOREACH t IN ARRAY ARRAY['webauthn_credentials'] LOOP EXECUTE format('ALTER TABLE %I ENABLE ROW LEVEL SECURITY', t); EXECUTE format('CREATE POLICY tenant_isolation ON %I USING (tenant_id = current_setting(''app.tenant_id'', true))', t); END LOOP; END $$;