update auth for refresh tokens and token invalidation
This commit is contained in:
@@ -0,0 +1,30 @@
|
||||
using Microsoft.EntityFrameworkCore;
|
||||
using Microsoft.EntityFrameworkCore.Metadata.Builders;
|
||||
|
||||
public class AuthAuditEventConfiguration : IEntityTypeConfiguration<AuthAuditEvent>
|
||||
{
|
||||
public void Configure(EntityTypeBuilder<AuthAuditEvent> builder)
|
||||
{
|
||||
builder.ToTable("auth_audit_events", t =>
|
||||
{
|
||||
t.HasCheckConstraint("chk_auth_audit_events_event_type",
|
||||
"event_type IN ('USER_LOGOUT', 'TOKEN_REFRESHED')");
|
||||
});
|
||||
builder.HasKey(e => e.Id);
|
||||
builder.Property(e => e.Id).HasColumnName("id").HasDefaultValueSql("gen_random_uuid()");
|
||||
builder.Property(e => e.UserId).HasColumnName("user_id").IsRequired();
|
||||
builder.Property(e => e.EventType)
|
||||
.HasColumnName("event_type")
|
||||
.HasMaxLength(30)
|
||||
.HasConversion(
|
||||
v => v.ToDbString(),
|
||||
v => AuthAuditEventTypeExtensions.FromDbString(v))
|
||||
.IsRequired();
|
||||
builder.Property(e => e.OccurredAt).HasColumnName("occurred_at").HasDefaultValueSql("NOW()");
|
||||
builder.Property(e => e.MetadataJson).HasColumnName("metadata_json").HasColumnType("jsonb");
|
||||
|
||||
builder.HasOne(e => e.User).WithMany().HasForeignKey(e => e.UserId).OnDelete(DeleteBehavior.Restrict);
|
||||
|
||||
builder.HasIndex(e => new { e.UserId, e.OccurredAt });
|
||||
}
|
||||
}
|
||||
@@ -0,0 +1,25 @@
|
||||
using Microsoft.EntityFrameworkCore;
|
||||
using Microsoft.EntityFrameworkCore.Metadata.Builders;
|
||||
|
||||
public class RefreshTokenConfiguration : IEntityTypeConfiguration<RefreshToken>
|
||||
{
|
||||
public void Configure(EntityTypeBuilder<RefreshToken> builder)
|
||||
{
|
||||
builder.ToTable("refresh_tokens");
|
||||
builder.HasKey(t => t.Id);
|
||||
builder.Property(t => t.Id).HasColumnName("id").HasDefaultValueSql("gen_random_uuid()");
|
||||
builder.Property(t => t.UserId).HasColumnName("user_id").IsRequired();
|
||||
builder.Property(t => t.TokenHash).HasColumnName("token_hash").HasMaxLength(64).IsRequired();
|
||||
builder.Property(t => t.ExpiresAt).HasColumnName("expires_at").IsRequired();
|
||||
builder.Property(t => t.RevokedAt).HasColumnName("revoked_at");
|
||||
builder.Property(t => t.ReplacedByTokenId).HasColumnName("replaced_by_token_id");
|
||||
builder.Property(t => t.CreatedAt).HasColumnName("created_at").HasDefaultValueSql("NOW()");
|
||||
|
||||
builder.HasOne(t => t.User).WithMany().HasForeignKey(t => t.UserId).OnDelete(DeleteBehavior.Cascade);
|
||||
builder.HasOne(t => t.ReplacedByToken).WithMany().HasForeignKey(t => t.ReplacedByTokenId)
|
||||
.OnDelete(DeleteBehavior.SetNull);
|
||||
|
||||
builder.HasIndex(t => t.TokenHash).IsUnique();
|
||||
builder.HasIndex(t => new { t.UserId, t.RevokedAt });
|
||||
}
|
||||
}
|
||||
Reference in New Issue
Block a user