Unveränderter Stand von certvia/dev (a48c5fb) plus Craftvia-Spezifikation und Brandbook unter docs/craftvia/. ISMS-Module werden im Folgecommit entfernt. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
39 lines
1.3 KiB
SQL
39 lines
1.3 KiB
SQL
-- CreateTable
|
|
CREATE TABLE "webauthn_credentials" (
|
|
"id" TEXT NOT NULL,
|
|
"tenant_id" TEXT NOT NULL,
|
|
"user_id" TEXT NOT NULL,
|
|
"credential_id" TEXT NOT NULL,
|
|
"public_key" TEXT NOT NULL,
|
|
"counter" BIGINT NOT NULL DEFAULT 0,
|
|
"transports" TEXT[] DEFAULT ARRAY[]::TEXT[],
|
|
"device_name" TEXT,
|
|
"created_at" TIMESTAMP(3) NOT NULL DEFAULT CURRENT_TIMESTAMP,
|
|
"last_used_at" TIMESTAMP(3),
|
|
|
|
CONSTRAINT "webauthn_credentials_pkey" PRIMARY KEY ("id")
|
|
);
|
|
|
|
-- CreateIndex
|
|
CREATE UNIQUE INDEX "webauthn_credentials_credential_id_key" ON "webauthn_credentials"("credential_id");
|
|
|
|
-- CreateIndex
|
|
CREATE INDEX "webauthn_credentials_tenant_id_idx" ON "webauthn_credentials"("tenant_id");
|
|
|
|
-- CreateIndex
|
|
CREATE INDEX "webauthn_credentials_user_id_idx" ON "webauthn_credentials"("user_id");
|
|
|
|
-- AddForeignKey
|
|
ALTER TABLE "webauthn_credentials" ADD CONSTRAINT "webauthn_credentials_user_id_fkey" FOREIGN KEY ("user_id") REFERENCES "users"("id") ON DELETE CASCADE ON UPDATE CASCADE;
|
|
|
|
|
|
-- Row Level Security (analog übrige Mandanten-Tabellen)
|
|
DO $$
|
|
DECLARE t text;
|
|
BEGIN
|
|
FOREACH t IN ARRAY ARRAY['webauthn_credentials'] LOOP
|
|
EXECUTE format('ALTER TABLE %I ENABLE ROW LEVEL SECURITY', t);
|
|
EXECUTE format('CREATE POLICY tenant_isolation ON %I USING (tenant_id = current_setting(''app.tenant_id'', true))', t);
|
|
END LOOP;
|
|
END $$;
|