-- CreateEnum CREATE TYPE "UserRoleSource" AS ENUM ('AUTHENTIK', 'SYSTEM'); -- CreateTable CREATE TABLE "User" ( "id" UUID NOT NULL, "authentikId" TEXT, "authentikUserId" TEXT, "authentikSubject" TEXT, "username" VARCHAR(255), "email" VARCHAR(320), "name" VARCHAR(255), "picture" TEXT, "isActive" BOOLEAN NOT NULL DEFAULT true, "deletedAt" TIMESTAMP(3), "lastSeenAt" TIMESTAMP(3), "lastSyncedAt" TIMESTAMP(3), "syncStatus" TEXT, "storageQuota" BIGINT DEFAULT 10737418240, "storageUsed" BIGINT DEFAULT 0, "metadata" JSONB, "lastGroupHash" TEXT, "createdAt" TIMESTAMP(3) NOT NULL DEFAULT CURRENT_TIMESTAMP, "updatedAt" TIMESTAMP(3) NOT NULL, CONSTRAINT "User_pkey" PRIMARY KEY ("id") ); -- CreateTable CREATE TABLE "Role" ( "id" UUID NOT NULL, "code" VARCHAR(100) NOT NULL, "name" VARCHAR(255) NOT NULL, "displayName" VARCHAR(255), "description" TEXT, "isDefault" BOOLEAN NOT NULL DEFAULT false, "createdAt" TIMESTAMP(3) NOT NULL DEFAULT CURRENT_TIMESTAMP, "updatedAt" TIMESTAMP(3) NOT NULL, CONSTRAINT "Role_pkey" PRIMARY KEY ("id") ); -- CreateTable CREATE TABLE "Permission" ( "id" UUID NOT NULL, "code" VARCHAR(150) NOT NULL, "name" VARCHAR(255) NOT NULL, "displayName" VARCHAR(255), "description" TEXT, "createdAt" TIMESTAMP(3) NOT NULL DEFAULT CURRENT_TIMESTAMP, "updatedAt" TIMESTAMP(3) NOT NULL, CONSTRAINT "Permission_pkey" PRIMARY KEY ("id") ); -- CreateTable CREATE TABLE "RolePermission" ( "id" UUID NOT NULL, "roleId" UUID NOT NULL, "permissionId" UUID NOT NULL, "createdAt" TIMESTAMP(3) NOT NULL DEFAULT CURRENT_TIMESTAMP, CONSTRAINT "RolePermission_pkey" PRIMARY KEY ("id") ); -- CreateTable CREATE TABLE "UserPermission" ( "id" UUID NOT NULL, "userId" UUID NOT NULL, "permissionId" UUID NOT NULL, "assignedBy" VARCHAR(100), "createdAt" TIMESTAMP(3) NOT NULL DEFAULT CURRENT_TIMESTAMP, CONSTRAINT "UserPermission_pkey" PRIMARY KEY ("id") ); -- CreateTable CREATE TABLE "UserRole" ( "id" UUID NOT NULL, "userId" UUID NOT NULL, "roleId" UUID NOT NULL, "source" "UserRoleSource" NOT NULL DEFAULT 'AUTHENTIK', "syncedAt" TIMESTAMP(3) NOT NULL DEFAULT CURRENT_TIMESTAMP, "createdAt" TIMESTAMP(3) NOT NULL DEFAULT CURRENT_TIMESTAMP, CONSTRAINT "UserRole_pkey" PRIMARY KEY ("id") ); -- CreateTable CREATE TABLE "AuthGroupRoleMapping" ( "id" UUID NOT NULL, "authGroup" VARCHAR(255) NOT NULL, "roleId" UUID NOT NULL, "createdAt" TIMESTAMP(3) NOT NULL DEFAULT CURRENT_TIMESTAMP, "updatedAt" TIMESTAMP(3) NOT NULL, CONSTRAINT "AuthGroupRoleMapping_pkey" PRIMARY KEY ("id") ); -- CreateTable CREATE TABLE "AuditLog" ( "id" UUID NOT NULL, "userId" UUID, "action" VARCHAR(200) NOT NULL, "resource" VARCHAR(200), "resourceId" TEXT, "details" JSONB, "createdAt" TIMESTAMP(3) NOT NULL DEFAULT CURRENT_TIMESTAMP, CONSTRAINT "AuditLog_pkey" PRIMARY KEY ("id") ); -- CreateTable CREATE TABLE "ScheduledJob" ( "id" UUID NOT NULL, "name" VARCHAR(255) NOT NULL, "payload" JSONB, "cron" TEXT, "runAt" TIMESTAMP(3), "status" VARCHAR(50) NOT NULL DEFAULT 'pending', "attempts" INTEGER NOT NULL DEFAULT 0, "lastRunAt" TIMESTAMP(3), "createdAt" TIMESTAMP(3) NOT NULL DEFAULT CURRENT_TIMESTAMP, "updatedAt" TIMESTAMP(3) NOT NULL, CONSTRAINT "ScheduledJob_pkey" PRIMARY KEY ("id") ); -- CreateTable CREATE TABLE "MediaObject" ( "id" UUID NOT NULL, "ownerUserId" UUID, "storageKey" VARCHAR(1024) NOT NULL, "filename" VARCHAR(1024), "mimeType" VARCHAR(255), "size" BIGINT, "isPublic" BOOLEAN NOT NULL DEFAULT false, "metadata" JSONB, "createdAt" TIMESTAMP(3) NOT NULL DEFAULT CURRENT_TIMESTAMP, "updatedAt" TIMESTAMP(3) NOT NULL, CONSTRAINT "MediaObject_pkey" PRIMARY KEY ("id") ); -- CreateTable CREATE TABLE "Application" ( "id" UUID NOT NULL DEFAULT gen_random_uuid(), "code" VARCHAR(100) NOT NULL, "name" VARCHAR(255) NOT NULL, "description" TEXT, "icon" TEXT, "url" TEXT, "applicationsClaim" VARCHAR(255) NOT NULL, "isActive" BOOLEAN NOT NULL DEFAULT true, "displayOrder" INTEGER NOT NULL DEFAULT 0, "createdAt" TIMESTAMPTZ NOT NULL DEFAULT now(), "updatedAt" TIMESTAMPTZ NOT NULL DEFAULT now(), CONSTRAINT "Application_pkey" PRIMARY KEY ("id") ); -- CreateIndex CREATE UNIQUE INDEX "User_authentikId_key" ON "User"("authentikId"); -- CreateIndex CREATE UNIQUE INDEX "User_authentikUserId_key" ON "User"("authentikUserId"); -- CreateIndex CREATE UNIQUE INDEX "User_authentikSubject_key" ON "User"("authentikSubject"); -- CreateIndex CREATE UNIQUE INDEX "User_username_key" ON "User"("username"); -- CreateIndex CREATE UNIQUE INDEX "User_email_key" ON "User"("email"); -- CreateIndex CREATE INDEX "User_authentikId_idx" ON "User"("authentikId"); -- CreateIndex CREATE INDEX "User_username_idx" ON "User"("username"); -- CreateIndex CREATE INDEX "User_email_idx" ON "User"("email"); -- CreateIndex CREATE UNIQUE INDEX "Role_code_key" ON "Role"("code"); -- CreateIndex CREATE UNIQUE INDEX "Permission_code_key" ON "Permission"("code"); -- CreateIndex CREATE INDEX "RolePermission_roleId_idx" ON "RolePermission"("roleId"); -- CreateIndex CREATE INDEX "RolePermission_permissionId_idx" ON "RolePermission"("permissionId"); -- CreateIndex CREATE UNIQUE INDEX "RolePermission_roleId_permissionId_key" ON "RolePermission"("roleId", "permissionId"); -- CreateIndex CREATE INDEX "UserPermission_userId_idx" ON "UserPermission"("userId"); -- CreateIndex CREATE INDEX "UserPermission_permissionId_idx" ON "UserPermission"("permissionId"); -- CreateIndex CREATE UNIQUE INDEX "UserPermission_userId_permissionId_key" ON "UserPermission"("userId", "permissionId"); -- CreateIndex CREATE INDEX "UserRole_userId_idx" ON "UserRole"("userId"); -- CreateIndex CREATE INDEX "UserRole_roleId_idx" ON "UserRole"("roleId"); -- CreateIndex CREATE UNIQUE INDEX "UserRole_userId_roleId_key" ON "UserRole"("userId", "roleId"); -- CreateIndex CREATE INDEX "AuthGroupRoleMapping_authGroup_idx" ON "AuthGroupRoleMapping"("authGroup"); -- CreateIndex CREATE INDEX "AuditLog_userId_idx" ON "AuditLog"("userId"); -- CreateIndex CREATE INDEX "AuditLog_action_idx" ON "AuditLog"("action"); -- CreateIndex CREATE INDEX "ScheduledJob_name_idx" ON "ScheduledJob"("name"); -- CreateIndex CREATE INDEX "ScheduledJob_status_idx" ON "ScheduledJob"("status"); -- CreateIndex CREATE INDEX "MediaObject_ownerUserId_idx" ON "MediaObject"("ownerUserId"); -- CreateIndex CREATE INDEX "MediaObject_storageKey_idx" ON "MediaObject"("storageKey"); -- CreateIndex CREATE UNIQUE INDEX "Application_code_key" ON "Application"("code"); -- CreateIndex CREATE UNIQUE INDEX "Application_applicationsClaim_key" ON "Application"("applicationsClaim"); -- CreateIndex CREATE INDEX "Application_code_idx" ON "Application"("code"); -- CreateIndex CREATE INDEX "Application_applicationsClaim_idx" ON "Application"("applicationsClaim"); -- AddForeignKey ALTER TABLE "RolePermission" ADD CONSTRAINT "RolePermission_roleId_fkey" FOREIGN KEY ("roleId") REFERENCES "Role"("id") ON DELETE CASCADE ON UPDATE CASCADE; -- AddForeignKey ALTER TABLE "RolePermission" ADD CONSTRAINT "RolePermission_permissionId_fkey" FOREIGN KEY ("permissionId") REFERENCES "Permission"("id") ON DELETE CASCADE ON UPDATE CASCADE; -- AddForeignKey ALTER TABLE "UserPermission" ADD CONSTRAINT "UserPermission_userId_fkey" FOREIGN KEY ("userId") REFERENCES "User"("id") ON DELETE CASCADE ON UPDATE CASCADE; -- AddForeignKey ALTER TABLE "UserPermission" ADD CONSTRAINT "UserPermission_permissionId_fkey" FOREIGN KEY ("permissionId") REFERENCES "Permission"("id") ON DELETE CASCADE ON UPDATE CASCADE; -- AddForeignKey ALTER TABLE "UserRole" ADD CONSTRAINT "UserRole_userId_fkey" FOREIGN KEY ("userId") REFERENCES "User"("id") ON DELETE CASCADE ON UPDATE CASCADE; -- AddForeignKey ALTER TABLE "UserRole" ADD CONSTRAINT "UserRole_roleId_fkey" FOREIGN KEY ("roleId") REFERENCES "Role"("id") ON DELETE CASCADE ON UPDATE CASCADE; -- AddForeignKey ALTER TABLE "AuthGroupRoleMapping" ADD CONSTRAINT "AuthGroupRoleMapping_roleId_fkey" FOREIGN KEY ("roleId") REFERENCES "Role"("id") ON DELETE CASCADE ON UPDATE CASCADE; -- AddForeignKey ALTER TABLE "AuditLog" ADD CONSTRAINT "AuditLog_userId_fkey" FOREIGN KEY ("userId") REFERENCES "User"("id") ON DELETE SET NULL ON UPDATE CASCADE; -- AddForeignKey ALTER TABLE "MediaObject" ADD CONSTRAINT "MediaObject_ownerUserId_fkey" FOREIGN KEY ("ownerUserId") REFERENCES "User"("id") ON DELETE SET NULL ON UPDATE CASCADE;