update auth for refresh tokens and token invalidation
This commit is contained in:
@@ -4,5 +4,6 @@ public class JwtOptions
|
|||||||
public string Secret { get; set; } = null!;
|
public string Secret { get; set; } = null!;
|
||||||
public string Issuer { get; set; } = null!;
|
public string Issuer { get; set; } = null!;
|
||||||
public string Audience { get; set; } = null!;
|
public string Audience { get; set; } = null!;
|
||||||
public int ExpiryMinutes { get; set; } = 480;
|
public int ExpiryMinutes { get; set; } = 15;
|
||||||
|
public int RefreshTokenExpiryDays { get; set; } = 7;
|
||||||
}
|
}
|
||||||
@@ -4,7 +4,7 @@ using Microsoft.AspNetCore.Mvc;
|
|||||||
|
|
||||||
|
|
||||||
/// <summary>
|
/// <summary>
|
||||||
/// JWT authentication and current user info.
|
/// JWT authentication, token refresh, logout, and current user info.
|
||||||
/// </summary>
|
/// </summary>
|
||||||
[ApiController]
|
[ApiController]
|
||||||
[Route("api/v1/auth")]
|
[Route("api/v1/auth")]
|
||||||
@@ -16,7 +16,7 @@ public class AuthController : ControllerBase
|
|||||||
public AuthController(IAuthService auth) => _auth = auth;
|
public AuthController(IAuthService auth) => _auth = auth;
|
||||||
|
|
||||||
/// <summary>
|
/// <summary>
|
||||||
/// Authenticates a user and returns a JWT with role claims.
|
/// Authenticates a user and returns a JWT access token, refresh token, and profile.
|
||||||
/// </summary>
|
/// </summary>
|
||||||
[HttpPost("login")]
|
[HttpPost("login")]
|
||||||
[AllowAnonymous]
|
[AllowAnonymous]
|
||||||
@@ -28,6 +28,32 @@ public class AuthController : ControllerBase
|
|||||||
return Ok(ApiResponse<LoginResponse>.Ok(result));
|
return Ok(ApiResponse<LoginResponse>.Ok(result));
|
||||||
}
|
}
|
||||||
|
|
||||||
|
/// <summary>
|
||||||
|
/// Rotates the refresh token and issues a new access token.
|
||||||
|
/// </summary>
|
||||||
|
[HttpPost("refresh")]
|
||||||
|
[AllowAnonymous]
|
||||||
|
[ProducesResponseType(typeof(ApiResponse<TokenResponse>), StatusCodes.Status200OK)]
|
||||||
|
[ProducesResponseType(typeof(ApiResponse<object>), StatusCodes.Status422UnprocessableEntity)]
|
||||||
|
public async Task<IActionResult> Refresh([FromBody] RefreshRequest req)
|
||||||
|
{
|
||||||
|
var result = await _auth.RefreshAsync(req);
|
||||||
|
return Ok(ApiResponse<TokenResponse>.Ok(result));
|
||||||
|
}
|
||||||
|
|
||||||
|
/// <summary>
|
||||||
|
/// Revokes the refresh token server-side.
|
||||||
|
/// </summary>
|
||||||
|
[HttpPost("logout")]
|
||||||
|
[AllowAnonymous]
|
||||||
|
[ProducesResponseType(StatusCodes.Status204NoContent)]
|
||||||
|
[ProducesResponseType(typeof(ApiResponse<object>), StatusCodes.Status422UnprocessableEntity)]
|
||||||
|
public async Task<IActionResult> Logout([FromBody] LogoutRequest req)
|
||||||
|
{
|
||||||
|
await _auth.LogoutAsync(req);
|
||||||
|
return NoContent();
|
||||||
|
}
|
||||||
|
|
||||||
/// <summary>
|
/// <summary>
|
||||||
/// Returns the current authenticated user's profile.
|
/// Returns the current authenticated user's profile.
|
||||||
/// </summary>
|
/// </summary>
|
||||||
|
|||||||
@@ -11,6 +11,8 @@ public class AppDbContext : DbContext
|
|||||||
public DbSet<DraftEncounter> DraftEncounters => Set<DraftEncounter>();
|
public DbSet<DraftEncounter> DraftEncounters => Set<DraftEncounter>();
|
||||||
public DbSet<DraftObservation> DraftObservations => Set<DraftObservation>();
|
public DbSet<DraftObservation> DraftObservations => Set<DraftObservation>();
|
||||||
public DbSet<DigitizationEvent> DigitizationEvents => Set<DigitizationEvent>();
|
public DbSet<DigitizationEvent> DigitizationEvents => Set<DigitizationEvent>();
|
||||||
|
public DbSet<RefreshToken> RefreshTokens => Set<RefreshToken>();
|
||||||
|
public DbSet<AuthAuditEvent> AuthAuditEvents => Set<AuthAuditEvent>();
|
||||||
|
|
||||||
protected override void OnModelCreating(ModelBuilder modelBuilder)
|
protected override void OnModelCreating(ModelBuilder modelBuilder)
|
||||||
{
|
{
|
||||||
|
|||||||
@@ -0,0 +1,30 @@
|
|||||||
|
using Microsoft.EntityFrameworkCore;
|
||||||
|
using Microsoft.EntityFrameworkCore.Metadata.Builders;
|
||||||
|
|
||||||
|
public class AuthAuditEventConfiguration : IEntityTypeConfiguration<AuthAuditEvent>
|
||||||
|
{
|
||||||
|
public void Configure(EntityTypeBuilder<AuthAuditEvent> builder)
|
||||||
|
{
|
||||||
|
builder.ToTable("auth_audit_events", t =>
|
||||||
|
{
|
||||||
|
t.HasCheckConstraint("chk_auth_audit_events_event_type",
|
||||||
|
"event_type IN ('USER_LOGOUT', 'TOKEN_REFRESHED')");
|
||||||
|
});
|
||||||
|
builder.HasKey(e => e.Id);
|
||||||
|
builder.Property(e => e.Id).HasColumnName("id").HasDefaultValueSql("gen_random_uuid()");
|
||||||
|
builder.Property(e => e.UserId).HasColumnName("user_id").IsRequired();
|
||||||
|
builder.Property(e => e.EventType)
|
||||||
|
.HasColumnName("event_type")
|
||||||
|
.HasMaxLength(30)
|
||||||
|
.HasConversion(
|
||||||
|
v => v.ToDbString(),
|
||||||
|
v => AuthAuditEventTypeExtensions.FromDbString(v))
|
||||||
|
.IsRequired();
|
||||||
|
builder.Property(e => e.OccurredAt).HasColumnName("occurred_at").HasDefaultValueSql("NOW()");
|
||||||
|
builder.Property(e => e.MetadataJson).HasColumnName("metadata_json").HasColumnType("jsonb");
|
||||||
|
|
||||||
|
builder.HasOne(e => e.User).WithMany().HasForeignKey(e => e.UserId).OnDelete(DeleteBehavior.Restrict);
|
||||||
|
|
||||||
|
builder.HasIndex(e => new { e.UserId, e.OccurredAt });
|
||||||
|
}
|
||||||
|
}
|
||||||
@@ -0,0 +1,25 @@
|
|||||||
|
using Microsoft.EntityFrameworkCore;
|
||||||
|
using Microsoft.EntityFrameworkCore.Metadata.Builders;
|
||||||
|
|
||||||
|
public class RefreshTokenConfiguration : IEntityTypeConfiguration<RefreshToken>
|
||||||
|
{
|
||||||
|
public void Configure(EntityTypeBuilder<RefreshToken> builder)
|
||||||
|
{
|
||||||
|
builder.ToTable("refresh_tokens");
|
||||||
|
builder.HasKey(t => t.Id);
|
||||||
|
builder.Property(t => t.Id).HasColumnName("id").HasDefaultValueSql("gen_random_uuid()");
|
||||||
|
builder.Property(t => t.UserId).HasColumnName("user_id").IsRequired();
|
||||||
|
builder.Property(t => t.TokenHash).HasColumnName("token_hash").HasMaxLength(64).IsRequired();
|
||||||
|
builder.Property(t => t.ExpiresAt).HasColumnName("expires_at").IsRequired();
|
||||||
|
builder.Property(t => t.RevokedAt).HasColumnName("revoked_at");
|
||||||
|
builder.Property(t => t.ReplacedByTokenId).HasColumnName("replaced_by_token_id");
|
||||||
|
builder.Property(t => t.CreatedAt).HasColumnName("created_at").HasDefaultValueSql("NOW()");
|
||||||
|
|
||||||
|
builder.HasOne(t => t.User).WithMany().HasForeignKey(t => t.UserId).OnDelete(DeleteBehavior.Cascade);
|
||||||
|
builder.HasOne(t => t.ReplacedByToken).WithMany().HasForeignKey(t => t.ReplacedByTokenId)
|
||||||
|
.OnDelete(DeleteBehavior.SetNull);
|
||||||
|
|
||||||
|
builder.HasIndex(t => t.TokenHash).IsUnique();
|
||||||
|
builder.HasIndex(t => new { t.UserId, t.RevokedAt });
|
||||||
|
}
|
||||||
|
}
|
||||||
Generated
+713
@@ -0,0 +1,713 @@
|
|||||||
|
// <auto-generated />
|
||||||
|
using System;
|
||||||
|
using Microsoft.EntityFrameworkCore;
|
||||||
|
using Microsoft.EntityFrameworkCore.Infrastructure;
|
||||||
|
using Microsoft.EntityFrameworkCore.Migrations;
|
||||||
|
using Microsoft.EntityFrameworkCore.Storage.ValueConversion;
|
||||||
|
using Npgsql.EntityFrameworkCore.PostgreSQL.Metadata;
|
||||||
|
|
||||||
|
#nullable disable
|
||||||
|
|
||||||
|
namespace VigilCareRecordsAPI.Data.Migrations
|
||||||
|
{
|
||||||
|
[DbContext(typeof(AppDbContext))]
|
||||||
|
[Migration("20260625202947_AddRefreshTokensAndAuthAudit")]
|
||||||
|
partial class AddRefreshTokensAndAuthAudit
|
||||||
|
{
|
||||||
|
/// <inheritdoc />
|
||||||
|
protected override void BuildTargetModel(ModelBuilder modelBuilder)
|
||||||
|
{
|
||||||
|
#pragma warning disable 612, 618
|
||||||
|
modelBuilder
|
||||||
|
.HasAnnotation("ProductVersion", "8.0.4")
|
||||||
|
.HasAnnotation("Relational:MaxIdentifierLength", 63);
|
||||||
|
|
||||||
|
NpgsqlModelBuilderExtensions.UseIdentityByDefaultColumns(modelBuilder);
|
||||||
|
|
||||||
|
modelBuilder.Entity("AuthAuditEvent", b =>
|
||||||
|
{
|
||||||
|
b.Property<Guid>("Id")
|
||||||
|
.ValueGeneratedOnAdd()
|
||||||
|
.HasColumnType("uuid")
|
||||||
|
.HasColumnName("id")
|
||||||
|
.HasDefaultValueSql("gen_random_uuid()");
|
||||||
|
|
||||||
|
b.Property<string>("EventType")
|
||||||
|
.IsRequired()
|
||||||
|
.HasMaxLength(30)
|
||||||
|
.HasColumnType("character varying(30)")
|
||||||
|
.HasColumnName("event_type");
|
||||||
|
|
||||||
|
b.Property<string>("MetadataJson")
|
||||||
|
.HasColumnType("jsonb")
|
||||||
|
.HasColumnName("metadata_json");
|
||||||
|
|
||||||
|
b.Property<DateTimeOffset>("OccurredAt")
|
||||||
|
.ValueGeneratedOnAdd()
|
||||||
|
.HasColumnType("timestamp with time zone")
|
||||||
|
.HasColumnName("occurred_at")
|
||||||
|
.HasDefaultValueSql("NOW()");
|
||||||
|
|
||||||
|
b.Property<Guid>("UserId")
|
||||||
|
.HasColumnType("uuid")
|
||||||
|
.HasColumnName("user_id");
|
||||||
|
|
||||||
|
b.HasKey("Id");
|
||||||
|
|
||||||
|
b.HasIndex("UserId", "OccurredAt");
|
||||||
|
|
||||||
|
b.ToTable("auth_audit_events", null, t =>
|
||||||
|
{
|
||||||
|
t.HasCheckConstraint("chk_auth_audit_events_event_type", "event_type IN ('USER_LOGOUT', 'TOKEN_REFRESHED')");
|
||||||
|
});
|
||||||
|
});
|
||||||
|
|
||||||
|
modelBuilder.Entity("DigitizationBatch", b =>
|
||||||
|
{
|
||||||
|
b.Property<Guid>("Id")
|
||||||
|
.ValueGeneratedOnAdd()
|
||||||
|
.HasColumnType("uuid")
|
||||||
|
.HasColumnName("id")
|
||||||
|
.HasDefaultValueSql("gen_random_uuid()");
|
||||||
|
|
||||||
|
b.Property<Guid?>("ApprovedByUserId")
|
||||||
|
.HasColumnType("uuid")
|
||||||
|
.HasColumnName("approved_by_user_id");
|
||||||
|
|
||||||
|
b.Property<string>("BatchType")
|
||||||
|
.IsRequired()
|
||||||
|
.HasMaxLength(30)
|
||||||
|
.HasColumnType("character varying(30)")
|
||||||
|
.HasColumnName("batch_type");
|
||||||
|
|
||||||
|
b.Property<bool>("ClinicianAttestation")
|
||||||
|
.ValueGeneratedOnAdd()
|
||||||
|
.HasColumnType("boolean")
|
||||||
|
.HasDefaultValue(false)
|
||||||
|
.HasColumnName("clinician_attestation");
|
||||||
|
|
||||||
|
b.Property<DateTimeOffset>("CreatedAt")
|
||||||
|
.ValueGeneratedOnAdd()
|
||||||
|
.HasColumnType("timestamp with time zone")
|
||||||
|
.HasColumnName("created_at")
|
||||||
|
.HasDefaultValueSql("NOW()");
|
||||||
|
|
||||||
|
b.Property<string>("DocumentRef")
|
||||||
|
.IsRequired()
|
||||||
|
.HasMaxLength(500)
|
||||||
|
.HasColumnType("character varying(500)")
|
||||||
|
.HasColumnName("document_ref");
|
||||||
|
|
||||||
|
b.Property<string>("DocumentSha256")
|
||||||
|
.IsRequired()
|
||||||
|
.HasMaxLength(64)
|
||||||
|
.HasColumnType("character varying(64)")
|
||||||
|
.HasColumnName("document_sha256");
|
||||||
|
|
||||||
|
b.Property<bool>("EnableRetroactiveAlerts")
|
||||||
|
.ValueGeneratedOnAdd()
|
||||||
|
.HasColumnType("boolean")
|
||||||
|
.HasDefaultValue(false)
|
||||||
|
.HasColumnName("enable_retroactive_alerts");
|
||||||
|
|
||||||
|
b.Property<Guid?>("EncounterDraftId")
|
||||||
|
.HasColumnType("uuid")
|
||||||
|
.HasColumnName("encounter_draft_id");
|
||||||
|
|
||||||
|
b.Property<Guid?>("EnteredByUserId")
|
||||||
|
.HasColumnType("uuid")
|
||||||
|
.HasColumnName("entered_by_user_id");
|
||||||
|
|
||||||
|
b.Property<Guid?>("PatientId")
|
||||||
|
.HasColumnType("uuid")
|
||||||
|
.HasColumnName("patient_id");
|
||||||
|
|
||||||
|
b.Property<DateTimeOffset?>("PromotedAt")
|
||||||
|
.HasColumnType("timestamp with time zone")
|
||||||
|
.HasColumnName("promoted_at");
|
||||||
|
|
||||||
|
b.Property<Guid?>("PromotionEncounterId")
|
||||||
|
.HasColumnType("uuid")
|
||||||
|
.HasColumnName("promotion_encounter_id");
|
||||||
|
|
||||||
|
b.Property<string>("RejectionReason")
|
||||||
|
.HasColumnType("text")
|
||||||
|
.HasColumnName("rejection_reason");
|
||||||
|
|
||||||
|
b.Property<string>("Status")
|
||||||
|
.IsRequired()
|
||||||
|
.ValueGeneratedOnAdd()
|
||||||
|
.HasMaxLength(30)
|
||||||
|
.HasColumnType("character varying(30)")
|
||||||
|
.HasColumnName("status")
|
||||||
|
.HasDefaultValueSql("'UPLOADED'");
|
||||||
|
|
||||||
|
b.Property<Guid?>("SupersedesBatchId")
|
||||||
|
.HasColumnType("uuid")
|
||||||
|
.HasColumnName("supersedes_batch_id");
|
||||||
|
|
||||||
|
b.Property<string>("Track")
|
||||||
|
.IsRequired()
|
||||||
|
.ValueGeneratedOnAdd()
|
||||||
|
.HasMaxLength(20)
|
||||||
|
.HasColumnType("character varying(20)")
|
||||||
|
.HasColumnName("track")
|
||||||
|
.HasDefaultValueSql("'BACKFILL'");
|
||||||
|
|
||||||
|
b.Property<DateTimeOffset>("UpdatedAt")
|
||||||
|
.ValueGeneratedOnAdd()
|
||||||
|
.HasColumnType("timestamp with time zone")
|
||||||
|
.HasColumnName("updated_at")
|
||||||
|
.HasDefaultValueSql("NOW()");
|
||||||
|
|
||||||
|
b.Property<Guid?>("VerifiedByUserId")
|
||||||
|
.HasColumnType("uuid")
|
||||||
|
.HasColumnName("verified_by_user_id");
|
||||||
|
|
||||||
|
b.HasKey("Id");
|
||||||
|
|
||||||
|
b.HasIndex("ApprovedByUserId");
|
||||||
|
|
||||||
|
b.HasIndex("EnteredByUserId");
|
||||||
|
|
||||||
|
b.HasIndex("Status");
|
||||||
|
|
||||||
|
b.HasIndex("SupersedesBatchId")
|
||||||
|
.HasFilter("supersedes_batch_id IS NOT NULL");
|
||||||
|
|
||||||
|
b.HasIndex("VerifiedByUserId");
|
||||||
|
|
||||||
|
b.HasIndex("DocumentSha256", "PatientId", "CreatedAt");
|
||||||
|
|
||||||
|
b.ToTable("digitization_batches", null, t =>
|
||||||
|
{
|
||||||
|
t.HasCheckConstraint("chk_batches_batch_type", "batch_type IN ('PATIENT_REGISTRATION', 'ENCOUNTER_SUMMARY', 'VITALS_SHEET', 'LAB_RESULTS', 'MEDICATION_LIST', 'ALLERGY_UPDATE', 'MIXED')");
|
||||||
|
|
||||||
|
t.HasCheckConstraint("chk_batches_status", "status IN ('UPLOADED', 'IN_ENTRY', 'PENDING_VERIFICATION', 'REJECTED', 'VERIFIED', 'AWAITING_CLINICAL_APPROVAL', 'APPROVED', 'PROMOTED')");
|
||||||
|
|
||||||
|
t.HasCheckConstraint("chk_batches_track", "track IN ('BACKFILL', 'LIVE_CAPTURE')");
|
||||||
|
});
|
||||||
|
});
|
||||||
|
|
||||||
|
modelBuilder.Entity("DigitizationEvent", b =>
|
||||||
|
{
|
||||||
|
b.Property<Guid>("Id")
|
||||||
|
.ValueGeneratedOnAdd()
|
||||||
|
.HasColumnType("uuid")
|
||||||
|
.HasColumnName("id")
|
||||||
|
.HasDefaultValueSql("gen_random_uuid()");
|
||||||
|
|
||||||
|
b.Property<Guid>("ActorUserId")
|
||||||
|
.HasColumnType("uuid")
|
||||||
|
.HasColumnName("actor_user_id");
|
||||||
|
|
||||||
|
b.Property<Guid>("BatchId")
|
||||||
|
.HasColumnType("uuid")
|
||||||
|
.HasColumnName("batch_id");
|
||||||
|
|
||||||
|
b.Property<string>("EventType")
|
||||||
|
.IsRequired()
|
||||||
|
.HasMaxLength(50)
|
||||||
|
.HasColumnType("character varying(50)")
|
||||||
|
.HasColumnName("event_type");
|
||||||
|
|
||||||
|
b.Property<string>("MetadataJson")
|
||||||
|
.HasColumnType("jsonb")
|
||||||
|
.HasColumnName("metadata_json");
|
||||||
|
|
||||||
|
b.Property<DateTimeOffset>("OccurredAt")
|
||||||
|
.ValueGeneratedOnAdd()
|
||||||
|
.HasColumnType("timestamp with time zone")
|
||||||
|
.HasColumnName("occurred_at")
|
||||||
|
.HasDefaultValueSql("NOW()");
|
||||||
|
|
||||||
|
b.HasKey("Id");
|
||||||
|
|
||||||
|
b.HasIndex("ActorUserId");
|
||||||
|
|
||||||
|
b.HasIndex("BatchId", "OccurredAt");
|
||||||
|
|
||||||
|
b.ToTable("digitization_events", null, t =>
|
||||||
|
{
|
||||||
|
t.HasCheckConstraint("chk_digitization_events_event_type", "event_type IN ('uploaded', 'entry_started', 'submitted_for_verification', 'rejected', 'verified', 'verified_pending_clinical', 'awaiting_clinical_approval', 'approved', 'promoted', 'live_capture_attested', 'correction_requested', 'verification_failed', 'superseded', 'correction_promoted', 'correction_uploaded', 'promotion_retry_succeeded', 'promotion_retry_failed', 'promotion_retry_exhausted', 'promotion_failed')");
|
||||||
|
});
|
||||||
|
});
|
||||||
|
|
||||||
|
modelBuilder.Entity("DraftEncounter", b =>
|
||||||
|
{
|
||||||
|
b.Property<Guid>("Id")
|
||||||
|
.ValueGeneratedOnAdd()
|
||||||
|
.HasColumnType("uuid")
|
||||||
|
.HasColumnName("id")
|
||||||
|
.HasDefaultValueSql("gen_random_uuid()");
|
||||||
|
|
||||||
|
b.Property<DateTimeOffset?>("AdmissionDate")
|
||||||
|
.HasColumnType("timestamp with time zone")
|
||||||
|
.HasColumnName("admission_date");
|
||||||
|
|
||||||
|
b.Property<string>("AdmissionReason")
|
||||||
|
.HasMaxLength(500)
|
||||||
|
.HasColumnType("character varying(500)")
|
||||||
|
.HasColumnName("admission_reason");
|
||||||
|
|
||||||
|
b.Property<Guid>("BatchId")
|
||||||
|
.HasColumnType("uuid")
|
||||||
|
.HasColumnName("batch_id");
|
||||||
|
|
||||||
|
b.Property<DateTimeOffset>("CreatedAt")
|
||||||
|
.ValueGeneratedOnAdd()
|
||||||
|
.HasColumnType("timestamp with time zone")
|
||||||
|
.HasColumnName("created_at")
|
||||||
|
.HasDefaultValueSql("NOW()");
|
||||||
|
|
||||||
|
b.Property<string>("Department")
|
||||||
|
.HasMaxLength(100)
|
||||||
|
.HasColumnType("character varying(100)")
|
||||||
|
.HasColumnName("department");
|
||||||
|
|
||||||
|
b.Property<string>("DischargeDiagnosis")
|
||||||
|
.HasMaxLength(500)
|
||||||
|
.HasColumnType("character varying(500)")
|
||||||
|
.HasColumnName("discharge_diagnosis");
|
||||||
|
|
||||||
|
b.Property<string>("RoomBed")
|
||||||
|
.HasMaxLength(50)
|
||||||
|
.HasColumnType("character varying(50)")
|
||||||
|
.HasColumnName("room_bed");
|
||||||
|
|
||||||
|
b.Property<string>("Status")
|
||||||
|
.HasMaxLength(20)
|
||||||
|
.HasColumnType("character varying(20)")
|
||||||
|
.HasColumnName("status");
|
||||||
|
|
||||||
|
b.Property<DateTimeOffset>("UpdatedAt")
|
||||||
|
.ValueGeneratedOnAdd()
|
||||||
|
.HasColumnType("timestamp with time zone")
|
||||||
|
.HasColumnName("updated_at")
|
||||||
|
.HasDefaultValueSql("NOW()");
|
||||||
|
|
||||||
|
b.HasKey("Id");
|
||||||
|
|
||||||
|
b.HasIndex("BatchId")
|
||||||
|
.IsUnique();
|
||||||
|
|
||||||
|
b.ToTable("draft_encounters", null, t =>
|
||||||
|
{
|
||||||
|
t.HasCheckConstraint("chk_draft_encounters_department", "department IS NULL OR department IN ('Emergency Department', 'Internal Medicine', 'General Medicine', 'Surgery', 'ICU', 'NICU', 'Medical-Surgical', 'Outpatient Clinic', 'Pediatrics', 'Obstetrics & Gynecology', 'Labor & Delivery', 'Cardiology', 'Orthopedics', 'Neurology', 'Oncology', 'Radiology', 'Laboratory', 'Psychiatry', 'Physical Therapy', 'Anesthesiology')");
|
||||||
|
});
|
||||||
|
});
|
||||||
|
|
||||||
|
modelBuilder.Entity("DraftObservation", b =>
|
||||||
|
{
|
||||||
|
b.Property<Guid>("Id")
|
||||||
|
.ValueGeneratedOnAdd()
|
||||||
|
.HasColumnType("uuid")
|
||||||
|
.HasColumnName("id")
|
||||||
|
.HasDefaultValueSql("gen_random_uuid()");
|
||||||
|
|
||||||
|
b.Property<Guid>("BatchId")
|
||||||
|
.HasColumnType("uuid")
|
||||||
|
.HasColumnName("batch_id");
|
||||||
|
|
||||||
|
b.Property<DateTimeOffset>("CreatedAt")
|
||||||
|
.ValueGeneratedOnAdd()
|
||||||
|
.HasColumnType("timestamp with time zone")
|
||||||
|
.HasColumnName("created_at")
|
||||||
|
.HasDefaultValueSql("NOW()");
|
||||||
|
|
||||||
|
b.Property<string>("Note")
|
||||||
|
.HasMaxLength(500)
|
||||||
|
.HasColumnType("character varying(500)")
|
||||||
|
.HasColumnName("note");
|
||||||
|
|
||||||
|
b.Property<string>("ObservationCode")
|
||||||
|
.IsRequired()
|
||||||
|
.HasMaxLength(50)
|
||||||
|
.HasColumnType("character varying(50)")
|
||||||
|
.HasColumnName("observation_code");
|
||||||
|
|
||||||
|
b.Property<DateTimeOffset>("RecordedAt")
|
||||||
|
.HasColumnType("timestamp with time zone")
|
||||||
|
.HasColumnName("recorded_at");
|
||||||
|
|
||||||
|
b.Property<string>("Unit")
|
||||||
|
.IsRequired()
|
||||||
|
.HasMaxLength(20)
|
||||||
|
.HasColumnType("character varying(20)")
|
||||||
|
.HasColumnName("unit");
|
||||||
|
|
||||||
|
b.Property<decimal>("Value")
|
||||||
|
.HasColumnType("decimal(10,3)")
|
||||||
|
.HasColumnName("value");
|
||||||
|
|
||||||
|
b.HasKey("Id");
|
||||||
|
|
||||||
|
b.HasIndex("BatchId", "ObservationCode");
|
||||||
|
|
||||||
|
b.ToTable("draft_observations", (string)null);
|
||||||
|
});
|
||||||
|
|
||||||
|
modelBuilder.Entity("DraftPatient", b =>
|
||||||
|
{
|
||||||
|
b.Property<Guid>("Id")
|
||||||
|
.ValueGeneratedOnAdd()
|
||||||
|
.HasColumnType("uuid")
|
||||||
|
.HasColumnName("id")
|
||||||
|
.HasDefaultValueSql("gen_random_uuid()");
|
||||||
|
|
||||||
|
b.Property<string>("AllergiesJson")
|
||||||
|
.HasColumnType("jsonb")
|
||||||
|
.HasColumnName("allergies_json");
|
||||||
|
|
||||||
|
b.Property<Guid>("BatchId")
|
||||||
|
.HasColumnType("uuid")
|
||||||
|
.HasColumnName("batch_id");
|
||||||
|
|
||||||
|
b.Property<string>("BloodType")
|
||||||
|
.HasMaxLength(10)
|
||||||
|
.HasColumnType("character varying(10)")
|
||||||
|
.HasColumnName("blood_type");
|
||||||
|
|
||||||
|
b.Property<DateTimeOffset>("CreatedAt")
|
||||||
|
.ValueGeneratedOnAdd()
|
||||||
|
.HasColumnType("timestamp with time zone")
|
||||||
|
.HasColumnName("created_at")
|
||||||
|
.HasDefaultValueSql("NOW()");
|
||||||
|
|
||||||
|
b.Property<DateOnly?>("DateOfBirth")
|
||||||
|
.HasColumnType("date")
|
||||||
|
.HasColumnName("date_of_birth");
|
||||||
|
|
||||||
|
b.Property<string>("EmergencyContact")
|
||||||
|
.HasMaxLength(500)
|
||||||
|
.HasColumnType("character varying(500)")
|
||||||
|
.HasColumnName("emergency_contact");
|
||||||
|
|
||||||
|
b.Property<string>("FullName")
|
||||||
|
.HasMaxLength(200)
|
||||||
|
.HasColumnType("character varying(200)")
|
||||||
|
.HasColumnName("full_name");
|
||||||
|
|
||||||
|
b.Property<string>("MedicationsJson")
|
||||||
|
.HasColumnType("jsonb")
|
||||||
|
.HasColumnName("medications_json");
|
||||||
|
|
||||||
|
b.Property<bool>("NoActiveMedications")
|
||||||
|
.ValueGeneratedOnAdd()
|
||||||
|
.HasColumnType("boolean")
|
||||||
|
.HasDefaultValue(false)
|
||||||
|
.HasColumnName("no_active_medications");
|
||||||
|
|
||||||
|
b.Property<bool>("NoKnownAllergies")
|
||||||
|
.ValueGeneratedOnAdd()
|
||||||
|
.HasColumnType("boolean")
|
||||||
|
.HasDefaultValue(false)
|
||||||
|
.HasColumnName("no_known_allergies");
|
||||||
|
|
||||||
|
b.Property<string>("Sex")
|
||||||
|
.HasMaxLength(10)
|
||||||
|
.HasColumnType("character varying(10)")
|
||||||
|
.HasColumnName("sex");
|
||||||
|
|
||||||
|
b.Property<DateTimeOffset>("UpdatedAt")
|
||||||
|
.ValueGeneratedOnAdd()
|
||||||
|
.HasColumnType("timestamp with time zone")
|
||||||
|
.HasColumnName("updated_at")
|
||||||
|
.HasDefaultValueSql("NOW()");
|
||||||
|
|
||||||
|
b.HasKey("Id");
|
||||||
|
|
||||||
|
b.HasIndex("BatchId")
|
||||||
|
.IsUnique();
|
||||||
|
|
||||||
|
b.ToTable("draft_patients", null, t =>
|
||||||
|
{
|
||||||
|
t.HasCheckConstraint("chk_draft_patients_blood_type", "blood_type IS NULL OR blood_type IN ('A+', 'A-', 'B+', 'B-', 'AB+', 'AB-', 'O+', 'O-')");
|
||||||
|
});
|
||||||
|
});
|
||||||
|
|
||||||
|
modelBuilder.Entity("RefreshToken", b =>
|
||||||
|
{
|
||||||
|
b.Property<Guid>("Id")
|
||||||
|
.ValueGeneratedOnAdd()
|
||||||
|
.HasColumnType("uuid")
|
||||||
|
.HasColumnName("id")
|
||||||
|
.HasDefaultValueSql("gen_random_uuid()");
|
||||||
|
|
||||||
|
b.Property<DateTimeOffset>("CreatedAt")
|
||||||
|
.ValueGeneratedOnAdd()
|
||||||
|
.HasColumnType("timestamp with time zone")
|
||||||
|
.HasColumnName("created_at")
|
||||||
|
.HasDefaultValueSql("NOW()");
|
||||||
|
|
||||||
|
b.Property<DateTimeOffset>("ExpiresAt")
|
||||||
|
.HasColumnType("timestamp with time zone")
|
||||||
|
.HasColumnName("expires_at");
|
||||||
|
|
||||||
|
b.Property<Guid?>("ReplacedByTokenId")
|
||||||
|
.HasColumnType("uuid")
|
||||||
|
.HasColumnName("replaced_by_token_id");
|
||||||
|
|
||||||
|
b.Property<DateTimeOffset?>("RevokedAt")
|
||||||
|
.HasColumnType("timestamp with time zone")
|
||||||
|
.HasColumnName("revoked_at");
|
||||||
|
|
||||||
|
b.Property<string>("TokenHash")
|
||||||
|
.IsRequired()
|
||||||
|
.HasMaxLength(64)
|
||||||
|
.HasColumnType("character varying(64)")
|
||||||
|
.HasColumnName("token_hash");
|
||||||
|
|
||||||
|
b.Property<Guid>("UserId")
|
||||||
|
.HasColumnType("uuid")
|
||||||
|
.HasColumnName("user_id");
|
||||||
|
|
||||||
|
b.HasKey("Id");
|
||||||
|
|
||||||
|
b.HasIndex("ReplacedByTokenId");
|
||||||
|
|
||||||
|
b.HasIndex("TokenHash")
|
||||||
|
.IsUnique();
|
||||||
|
|
||||||
|
b.HasIndex("UserId", "RevokedAt");
|
||||||
|
|
||||||
|
b.ToTable("refresh_tokens", (string)null);
|
||||||
|
});
|
||||||
|
|
||||||
|
modelBuilder.Entity("ScannedDocument", b =>
|
||||||
|
{
|
||||||
|
b.Property<Guid>("Id")
|
||||||
|
.ValueGeneratedOnAdd()
|
||||||
|
.HasColumnType("uuid")
|
||||||
|
.HasColumnName("id")
|
||||||
|
.HasDefaultValueSql("gen_random_uuid()");
|
||||||
|
|
||||||
|
b.Property<Guid>("BatchId")
|
||||||
|
.HasColumnType("uuid")
|
||||||
|
.HasColumnName("batch_id");
|
||||||
|
|
||||||
|
b.Property<string>("ContentType")
|
||||||
|
.IsRequired()
|
||||||
|
.HasMaxLength(100)
|
||||||
|
.HasColumnType("character varying(100)")
|
||||||
|
.HasColumnName("content_type");
|
||||||
|
|
||||||
|
b.Property<long>("FileSizeBytes")
|
||||||
|
.HasColumnType("bigint")
|
||||||
|
.HasColumnName("file_size_bytes");
|
||||||
|
|
||||||
|
b.Property<string>("ObjectKey")
|
||||||
|
.IsRequired()
|
||||||
|
.HasMaxLength(500)
|
||||||
|
.HasColumnType("character varying(500)")
|
||||||
|
.HasColumnName("object_key");
|
||||||
|
|
||||||
|
b.Property<string>("Sha256")
|
||||||
|
.IsRequired()
|
||||||
|
.HasMaxLength(64)
|
||||||
|
.HasColumnType("character varying(64)")
|
||||||
|
.HasColumnName("sha256");
|
||||||
|
|
||||||
|
b.Property<DateTimeOffset>("UploadedAt")
|
||||||
|
.ValueGeneratedOnAdd()
|
||||||
|
.HasColumnType("timestamp with time zone")
|
||||||
|
.HasColumnName("uploaded_at")
|
||||||
|
.HasDefaultValueSql("NOW()");
|
||||||
|
|
||||||
|
b.HasKey("Id");
|
||||||
|
|
||||||
|
b.HasIndex("BatchId")
|
||||||
|
.IsUnique();
|
||||||
|
|
||||||
|
b.HasIndex("Sha256");
|
||||||
|
|
||||||
|
b.ToTable("scanned_documents", (string)null);
|
||||||
|
});
|
||||||
|
|
||||||
|
modelBuilder.Entity("User", b =>
|
||||||
|
{
|
||||||
|
b.Property<Guid>("Id")
|
||||||
|
.ValueGeneratedOnAdd()
|
||||||
|
.HasColumnType("uuid")
|
||||||
|
.HasColumnName("id")
|
||||||
|
.HasDefaultValueSql("gen_random_uuid()");
|
||||||
|
|
||||||
|
b.Property<DateTimeOffset>("CreatedAt")
|
||||||
|
.ValueGeneratedOnAdd()
|
||||||
|
.HasColumnType("timestamp with time zone")
|
||||||
|
.HasColumnName("created_at")
|
||||||
|
.HasDefaultValueSql("NOW()");
|
||||||
|
|
||||||
|
b.Property<string>("FullName")
|
||||||
|
.IsRequired()
|
||||||
|
.HasMaxLength(200)
|
||||||
|
.HasColumnType("character varying(200)")
|
||||||
|
.HasColumnName("full_name");
|
||||||
|
|
||||||
|
b.Property<bool>("IsActive")
|
||||||
|
.ValueGeneratedOnAdd()
|
||||||
|
.HasColumnType("boolean")
|
||||||
|
.HasDefaultValue(true)
|
||||||
|
.HasColumnName("is_active");
|
||||||
|
|
||||||
|
b.Property<string>("PasswordHash")
|
||||||
|
.IsRequired()
|
||||||
|
.HasMaxLength(200)
|
||||||
|
.HasColumnType("character varying(200)")
|
||||||
|
.HasColumnName("password_hash");
|
||||||
|
|
||||||
|
b.Property<string>("Role")
|
||||||
|
.IsRequired()
|
||||||
|
.HasMaxLength(30)
|
||||||
|
.HasColumnType("character varying(30)")
|
||||||
|
.HasColumnName("role");
|
||||||
|
|
||||||
|
b.Property<string>("Username")
|
||||||
|
.IsRequired()
|
||||||
|
.HasMaxLength(100)
|
||||||
|
.HasColumnType("character varying(100)")
|
||||||
|
.HasColumnName("username");
|
||||||
|
|
||||||
|
b.HasKey("Id");
|
||||||
|
|
||||||
|
b.HasIndex("Username")
|
||||||
|
.IsUnique();
|
||||||
|
|
||||||
|
b.ToTable("users", null, t =>
|
||||||
|
{
|
||||||
|
t.HasCheckConstraint("chk_users_role", "role IN ('INTAKE_CLERK', 'DATA_ENTRY_CLERK', 'VERIFIER', 'CLINICAL_APPROVER', 'CLINICIAN', 'ADMINISTRATOR')");
|
||||||
|
});
|
||||||
|
});
|
||||||
|
|
||||||
|
modelBuilder.Entity("AuthAuditEvent", b =>
|
||||||
|
{
|
||||||
|
b.HasOne("User", "User")
|
||||||
|
.WithMany()
|
||||||
|
.HasForeignKey("UserId")
|
||||||
|
.OnDelete(DeleteBehavior.Restrict)
|
||||||
|
.IsRequired();
|
||||||
|
|
||||||
|
b.Navigation("User");
|
||||||
|
});
|
||||||
|
|
||||||
|
modelBuilder.Entity("DigitizationBatch", b =>
|
||||||
|
{
|
||||||
|
b.HasOne("User", "ApprovedByUser")
|
||||||
|
.WithMany()
|
||||||
|
.HasForeignKey("ApprovedByUserId")
|
||||||
|
.OnDelete(DeleteBehavior.Restrict);
|
||||||
|
|
||||||
|
b.HasOne("User", "EnteredByUser")
|
||||||
|
.WithMany()
|
||||||
|
.HasForeignKey("EnteredByUserId")
|
||||||
|
.OnDelete(DeleteBehavior.Restrict);
|
||||||
|
|
||||||
|
b.HasOne("User", "VerifiedByUser")
|
||||||
|
.WithMany()
|
||||||
|
.HasForeignKey("VerifiedByUserId")
|
||||||
|
.OnDelete(DeleteBehavior.Restrict);
|
||||||
|
|
||||||
|
b.Navigation("ApprovedByUser");
|
||||||
|
|
||||||
|
b.Navigation("EnteredByUser");
|
||||||
|
|
||||||
|
b.Navigation("VerifiedByUser");
|
||||||
|
});
|
||||||
|
|
||||||
|
modelBuilder.Entity("DigitizationEvent", b =>
|
||||||
|
{
|
||||||
|
b.HasOne("User", "Actor")
|
||||||
|
.WithMany()
|
||||||
|
.HasForeignKey("ActorUserId")
|
||||||
|
.OnDelete(DeleteBehavior.Restrict)
|
||||||
|
.IsRequired();
|
||||||
|
|
||||||
|
b.HasOne("DigitizationBatch", "Batch")
|
||||||
|
.WithMany("Events")
|
||||||
|
.HasForeignKey("BatchId")
|
||||||
|
.OnDelete(DeleteBehavior.Restrict)
|
||||||
|
.IsRequired();
|
||||||
|
|
||||||
|
b.Navigation("Actor");
|
||||||
|
|
||||||
|
b.Navigation("Batch");
|
||||||
|
});
|
||||||
|
|
||||||
|
modelBuilder.Entity("DraftEncounter", b =>
|
||||||
|
{
|
||||||
|
b.HasOne("DigitizationBatch", "Batch")
|
||||||
|
.WithOne("DraftEncounter")
|
||||||
|
.HasForeignKey("DraftEncounter", "BatchId")
|
||||||
|
.OnDelete(DeleteBehavior.Cascade)
|
||||||
|
.IsRequired();
|
||||||
|
|
||||||
|
b.Navigation("Batch");
|
||||||
|
});
|
||||||
|
|
||||||
|
modelBuilder.Entity("DraftObservation", b =>
|
||||||
|
{
|
||||||
|
b.HasOne("DigitizationBatch", "Batch")
|
||||||
|
.WithMany("DraftObservations")
|
||||||
|
.HasForeignKey("BatchId")
|
||||||
|
.OnDelete(DeleteBehavior.Cascade)
|
||||||
|
.IsRequired();
|
||||||
|
|
||||||
|
b.Navigation("Batch");
|
||||||
|
});
|
||||||
|
|
||||||
|
modelBuilder.Entity("DraftPatient", b =>
|
||||||
|
{
|
||||||
|
b.HasOne("DigitizationBatch", "Batch")
|
||||||
|
.WithOne("DraftPatient")
|
||||||
|
.HasForeignKey("DraftPatient", "BatchId")
|
||||||
|
.OnDelete(DeleteBehavior.Cascade)
|
||||||
|
.IsRequired();
|
||||||
|
|
||||||
|
b.Navigation("Batch");
|
||||||
|
});
|
||||||
|
|
||||||
|
modelBuilder.Entity("RefreshToken", b =>
|
||||||
|
{
|
||||||
|
b.HasOne("RefreshToken", "ReplacedByToken")
|
||||||
|
.WithMany()
|
||||||
|
.HasForeignKey("ReplacedByTokenId")
|
||||||
|
.OnDelete(DeleteBehavior.SetNull);
|
||||||
|
|
||||||
|
b.HasOne("User", "User")
|
||||||
|
.WithMany()
|
||||||
|
.HasForeignKey("UserId")
|
||||||
|
.OnDelete(DeleteBehavior.Cascade)
|
||||||
|
.IsRequired();
|
||||||
|
|
||||||
|
b.Navigation("ReplacedByToken");
|
||||||
|
|
||||||
|
b.Navigation("User");
|
||||||
|
});
|
||||||
|
|
||||||
|
modelBuilder.Entity("ScannedDocument", b =>
|
||||||
|
{
|
||||||
|
b.HasOne("DigitizationBatch", "Batch")
|
||||||
|
.WithOne("Document")
|
||||||
|
.HasForeignKey("ScannedDocument", "BatchId")
|
||||||
|
.OnDelete(DeleteBehavior.Restrict)
|
||||||
|
.IsRequired();
|
||||||
|
|
||||||
|
b.Navigation("Batch");
|
||||||
|
});
|
||||||
|
|
||||||
|
modelBuilder.Entity("DigitizationBatch", b =>
|
||||||
|
{
|
||||||
|
b.Navigation("Document");
|
||||||
|
|
||||||
|
b.Navigation("DraftEncounter");
|
||||||
|
|
||||||
|
b.Navigation("DraftObservations");
|
||||||
|
|
||||||
|
b.Navigation("DraftPatient");
|
||||||
|
|
||||||
|
b.Navigation("Events");
|
||||||
|
});
|
||||||
|
#pragma warning restore 612, 618
|
||||||
|
}
|
||||||
|
}
|
||||||
|
}
|
||||||
@@ -0,0 +1,97 @@
|
|||||||
|
using System;
|
||||||
|
using Microsoft.EntityFrameworkCore.Migrations;
|
||||||
|
|
||||||
|
#nullable disable
|
||||||
|
|
||||||
|
namespace VigilCareRecordsAPI.Data.Migrations
|
||||||
|
{
|
||||||
|
/// <inheritdoc />
|
||||||
|
public partial class AddRefreshTokensAndAuthAudit : Migration
|
||||||
|
{
|
||||||
|
/// <inheritdoc />
|
||||||
|
protected override void Up(MigrationBuilder migrationBuilder)
|
||||||
|
{
|
||||||
|
migrationBuilder.CreateTable(
|
||||||
|
name: "auth_audit_events",
|
||||||
|
columns: table => new
|
||||||
|
{
|
||||||
|
id = table.Column<Guid>(type: "uuid", nullable: false, defaultValueSql: "gen_random_uuid()"),
|
||||||
|
user_id = table.Column<Guid>(type: "uuid", nullable: false),
|
||||||
|
event_type = table.Column<string>(type: "character varying(30)", maxLength: 30, nullable: false),
|
||||||
|
occurred_at = table.Column<DateTimeOffset>(type: "timestamp with time zone", nullable: false, defaultValueSql: "NOW()"),
|
||||||
|
metadata_json = table.Column<string>(type: "jsonb", nullable: true)
|
||||||
|
},
|
||||||
|
constraints: table =>
|
||||||
|
{
|
||||||
|
table.PrimaryKey("PK_auth_audit_events", x => x.id);
|
||||||
|
table.CheckConstraint("chk_auth_audit_events_event_type", "event_type IN ('USER_LOGOUT', 'TOKEN_REFRESHED')");
|
||||||
|
table.ForeignKey(
|
||||||
|
name: "FK_auth_audit_events_users_user_id",
|
||||||
|
column: x => x.user_id,
|
||||||
|
principalTable: "users",
|
||||||
|
principalColumn: "id",
|
||||||
|
onDelete: ReferentialAction.Restrict);
|
||||||
|
});
|
||||||
|
|
||||||
|
migrationBuilder.CreateTable(
|
||||||
|
name: "refresh_tokens",
|
||||||
|
columns: table => new
|
||||||
|
{
|
||||||
|
id = table.Column<Guid>(type: "uuid", nullable: false, defaultValueSql: "gen_random_uuid()"),
|
||||||
|
user_id = table.Column<Guid>(type: "uuid", nullable: false),
|
||||||
|
token_hash = table.Column<string>(type: "character varying(64)", maxLength: 64, nullable: false),
|
||||||
|
expires_at = table.Column<DateTimeOffset>(type: "timestamp with time zone", nullable: false),
|
||||||
|
revoked_at = table.Column<DateTimeOffset>(type: "timestamp with time zone", nullable: true),
|
||||||
|
replaced_by_token_id = table.Column<Guid>(type: "uuid", nullable: true),
|
||||||
|
created_at = table.Column<DateTimeOffset>(type: "timestamp with time zone", nullable: false, defaultValueSql: "NOW()")
|
||||||
|
},
|
||||||
|
constraints: table =>
|
||||||
|
{
|
||||||
|
table.PrimaryKey("PK_refresh_tokens", x => x.id);
|
||||||
|
table.ForeignKey(
|
||||||
|
name: "FK_refresh_tokens_refresh_tokens_replaced_by_token_id",
|
||||||
|
column: x => x.replaced_by_token_id,
|
||||||
|
principalTable: "refresh_tokens",
|
||||||
|
principalColumn: "id",
|
||||||
|
onDelete: ReferentialAction.SetNull);
|
||||||
|
table.ForeignKey(
|
||||||
|
name: "FK_refresh_tokens_users_user_id",
|
||||||
|
column: x => x.user_id,
|
||||||
|
principalTable: "users",
|
||||||
|
principalColumn: "id",
|
||||||
|
onDelete: ReferentialAction.Cascade);
|
||||||
|
});
|
||||||
|
|
||||||
|
migrationBuilder.CreateIndex(
|
||||||
|
name: "IX_auth_audit_events_user_id_occurred_at",
|
||||||
|
table: "auth_audit_events",
|
||||||
|
columns: new[] { "user_id", "occurred_at" });
|
||||||
|
|
||||||
|
migrationBuilder.CreateIndex(
|
||||||
|
name: "IX_refresh_tokens_replaced_by_token_id",
|
||||||
|
table: "refresh_tokens",
|
||||||
|
column: "replaced_by_token_id");
|
||||||
|
|
||||||
|
migrationBuilder.CreateIndex(
|
||||||
|
name: "IX_refresh_tokens_token_hash",
|
||||||
|
table: "refresh_tokens",
|
||||||
|
column: "token_hash",
|
||||||
|
unique: true);
|
||||||
|
|
||||||
|
migrationBuilder.CreateIndex(
|
||||||
|
name: "IX_refresh_tokens_user_id_revoked_at",
|
||||||
|
table: "refresh_tokens",
|
||||||
|
columns: new[] { "user_id", "revoked_at" });
|
||||||
|
}
|
||||||
|
|
||||||
|
/// <inheritdoc />
|
||||||
|
protected override void Down(MigrationBuilder migrationBuilder)
|
||||||
|
{
|
||||||
|
migrationBuilder.DropTable(
|
||||||
|
name: "auth_audit_events");
|
||||||
|
|
||||||
|
migrationBuilder.DropTable(
|
||||||
|
name: "refresh_tokens");
|
||||||
|
}
|
||||||
|
}
|
||||||
|
}
|
||||||
@@ -21,6 +21,44 @@ namespace VigilCareRecordsAPI.Data.Migrations
|
|||||||
|
|
||||||
NpgsqlModelBuilderExtensions.UseIdentityByDefaultColumns(modelBuilder);
|
NpgsqlModelBuilderExtensions.UseIdentityByDefaultColumns(modelBuilder);
|
||||||
|
|
||||||
|
modelBuilder.Entity("AuthAuditEvent", b =>
|
||||||
|
{
|
||||||
|
b.Property<Guid>("Id")
|
||||||
|
.ValueGeneratedOnAdd()
|
||||||
|
.HasColumnType("uuid")
|
||||||
|
.HasColumnName("id")
|
||||||
|
.HasDefaultValueSql("gen_random_uuid()");
|
||||||
|
|
||||||
|
b.Property<string>("EventType")
|
||||||
|
.IsRequired()
|
||||||
|
.HasMaxLength(30)
|
||||||
|
.HasColumnType("character varying(30)")
|
||||||
|
.HasColumnName("event_type");
|
||||||
|
|
||||||
|
b.Property<string>("MetadataJson")
|
||||||
|
.HasColumnType("jsonb")
|
||||||
|
.HasColumnName("metadata_json");
|
||||||
|
|
||||||
|
b.Property<DateTimeOffset>("OccurredAt")
|
||||||
|
.ValueGeneratedOnAdd()
|
||||||
|
.HasColumnType("timestamp with time zone")
|
||||||
|
.HasColumnName("occurred_at")
|
||||||
|
.HasDefaultValueSql("NOW()");
|
||||||
|
|
||||||
|
b.Property<Guid>("UserId")
|
||||||
|
.HasColumnType("uuid")
|
||||||
|
.HasColumnName("user_id");
|
||||||
|
|
||||||
|
b.HasKey("Id");
|
||||||
|
|
||||||
|
b.HasIndex("UserId", "OccurredAt");
|
||||||
|
|
||||||
|
b.ToTable("auth_audit_events", null, t =>
|
||||||
|
{
|
||||||
|
t.HasCheckConstraint("chk_auth_audit_events_event_type", "event_type IN ('USER_LOGOUT', 'TOKEN_REFRESHED')");
|
||||||
|
});
|
||||||
|
});
|
||||||
|
|
||||||
modelBuilder.Entity("DigitizationBatch", b =>
|
modelBuilder.Entity("DigitizationBatch", b =>
|
||||||
{
|
{
|
||||||
b.Property<Guid>("Id")
|
b.Property<Guid>("Id")
|
||||||
@@ -385,6 +423,54 @@ namespace VigilCareRecordsAPI.Data.Migrations
|
|||||||
});
|
});
|
||||||
});
|
});
|
||||||
|
|
||||||
|
modelBuilder.Entity("RefreshToken", b =>
|
||||||
|
{
|
||||||
|
b.Property<Guid>("Id")
|
||||||
|
.ValueGeneratedOnAdd()
|
||||||
|
.HasColumnType("uuid")
|
||||||
|
.HasColumnName("id")
|
||||||
|
.HasDefaultValueSql("gen_random_uuid()");
|
||||||
|
|
||||||
|
b.Property<DateTimeOffset>("CreatedAt")
|
||||||
|
.ValueGeneratedOnAdd()
|
||||||
|
.HasColumnType("timestamp with time zone")
|
||||||
|
.HasColumnName("created_at")
|
||||||
|
.HasDefaultValueSql("NOW()");
|
||||||
|
|
||||||
|
b.Property<DateTimeOffset>("ExpiresAt")
|
||||||
|
.HasColumnType("timestamp with time zone")
|
||||||
|
.HasColumnName("expires_at");
|
||||||
|
|
||||||
|
b.Property<Guid?>("ReplacedByTokenId")
|
||||||
|
.HasColumnType("uuid")
|
||||||
|
.HasColumnName("replaced_by_token_id");
|
||||||
|
|
||||||
|
b.Property<DateTimeOffset?>("RevokedAt")
|
||||||
|
.HasColumnType("timestamp with time zone")
|
||||||
|
.HasColumnName("revoked_at");
|
||||||
|
|
||||||
|
b.Property<string>("TokenHash")
|
||||||
|
.IsRequired()
|
||||||
|
.HasMaxLength(64)
|
||||||
|
.HasColumnType("character varying(64)")
|
||||||
|
.HasColumnName("token_hash");
|
||||||
|
|
||||||
|
b.Property<Guid>("UserId")
|
||||||
|
.HasColumnType("uuid")
|
||||||
|
.HasColumnName("user_id");
|
||||||
|
|
||||||
|
b.HasKey("Id");
|
||||||
|
|
||||||
|
b.HasIndex("ReplacedByTokenId");
|
||||||
|
|
||||||
|
b.HasIndex("TokenHash")
|
||||||
|
.IsUnique();
|
||||||
|
|
||||||
|
b.HasIndex("UserId", "RevokedAt");
|
||||||
|
|
||||||
|
b.ToTable("refresh_tokens", (string)null);
|
||||||
|
});
|
||||||
|
|
||||||
modelBuilder.Entity("ScannedDocument", b =>
|
modelBuilder.Entity("ScannedDocument", b =>
|
||||||
{
|
{
|
||||||
b.Property<Guid>("Id")
|
b.Property<Guid>("Id")
|
||||||
@@ -490,6 +576,17 @@ namespace VigilCareRecordsAPI.Data.Migrations
|
|||||||
});
|
});
|
||||||
});
|
});
|
||||||
|
|
||||||
|
modelBuilder.Entity("AuthAuditEvent", b =>
|
||||||
|
{
|
||||||
|
b.HasOne("User", "User")
|
||||||
|
.WithMany()
|
||||||
|
.HasForeignKey("UserId")
|
||||||
|
.OnDelete(DeleteBehavior.Restrict)
|
||||||
|
.IsRequired();
|
||||||
|
|
||||||
|
b.Navigation("User");
|
||||||
|
});
|
||||||
|
|
||||||
modelBuilder.Entity("DigitizationBatch", b =>
|
modelBuilder.Entity("DigitizationBatch", b =>
|
||||||
{
|
{
|
||||||
b.HasOne("User", "ApprovedByUser")
|
b.HasOne("User", "ApprovedByUser")
|
||||||
@@ -566,6 +663,24 @@ namespace VigilCareRecordsAPI.Data.Migrations
|
|||||||
b.Navigation("Batch");
|
b.Navigation("Batch");
|
||||||
});
|
});
|
||||||
|
|
||||||
|
modelBuilder.Entity("RefreshToken", b =>
|
||||||
|
{
|
||||||
|
b.HasOne("RefreshToken", "ReplacedByToken")
|
||||||
|
.WithMany()
|
||||||
|
.HasForeignKey("ReplacedByTokenId")
|
||||||
|
.OnDelete(DeleteBehavior.SetNull);
|
||||||
|
|
||||||
|
b.HasOne("User", "User")
|
||||||
|
.WithMany()
|
||||||
|
.HasForeignKey("UserId")
|
||||||
|
.OnDelete(DeleteBehavior.Cascade)
|
||||||
|
.IsRequired();
|
||||||
|
|
||||||
|
b.Navigation("ReplacedByToken");
|
||||||
|
|
||||||
|
b.Navigation("User");
|
||||||
|
});
|
||||||
|
|
||||||
modelBuilder.Entity("ScannedDocument", b =>
|
modelBuilder.Entity("ScannedDocument", b =>
|
||||||
{
|
{
|
||||||
b.HasOne("DigitizationBatch", "Batch")
|
b.HasOne("DigitizationBatch", "Batch")
|
||||||
|
|||||||
@@ -0,0 +1,10 @@
|
|||||||
|
public class AuthAuditEvent
|
||||||
|
{
|
||||||
|
public Guid Id { get; set; }
|
||||||
|
public Guid UserId { get; set; }
|
||||||
|
public AuthAuditEventType EventType { get; set; }
|
||||||
|
public DateTimeOffset OccurredAt { get; set; }
|
||||||
|
public string? MetadataJson { get; set; }
|
||||||
|
|
||||||
|
public User User { get; set; } = null!;
|
||||||
|
}
|
||||||
@@ -0,0 +1,13 @@
|
|||||||
|
public class RefreshToken
|
||||||
|
{
|
||||||
|
public Guid Id { get; set; }
|
||||||
|
public Guid UserId { get; set; }
|
||||||
|
public string TokenHash { get; set; } = null!;
|
||||||
|
public DateTimeOffset ExpiresAt { get; set; }
|
||||||
|
public DateTimeOffset? RevokedAt { get; set; }
|
||||||
|
public Guid? ReplacedByTokenId { get; set; }
|
||||||
|
public DateTimeOffset CreatedAt { get; set; }
|
||||||
|
|
||||||
|
public User User { get; set; } = null!;
|
||||||
|
public RefreshToken? ReplacedByToken { get; set; }
|
||||||
|
}
|
||||||
@@ -0,0 +1,22 @@
|
|||||||
|
public enum AuthAuditEventType
|
||||||
|
{
|
||||||
|
UserLogout,
|
||||||
|
TokenRefreshed
|
||||||
|
}
|
||||||
|
|
||||||
|
public static class AuthAuditEventTypeExtensions
|
||||||
|
{
|
||||||
|
public static string ToDbString(this AuthAuditEventType t) => t switch
|
||||||
|
{
|
||||||
|
AuthAuditEventType.UserLogout => "USER_LOGOUT",
|
||||||
|
AuthAuditEventType.TokenRefreshed => "TOKEN_REFRESHED",
|
||||||
|
_ => throw new ArgumentOutOfRangeException(nameof(t))
|
||||||
|
};
|
||||||
|
|
||||||
|
public static AuthAuditEventType FromDbString(string v) => v switch
|
||||||
|
{
|
||||||
|
"USER_LOGOUT" => AuthAuditEventType.UserLogout,
|
||||||
|
"TOKEN_REFRESHED" => AuthAuditEventType.TokenRefreshed,
|
||||||
|
_ => throw new ArgumentOutOfRangeException(nameof(v), $"Unknown auth audit event type: '{v}'")
|
||||||
|
};
|
||||||
|
}
|
||||||
@@ -1 +1,7 @@
|
|||||||
public record LoginResponse(string Token, Guid UserId, string Username, string FullName, string Role);
|
public record LoginResponse(
|
||||||
|
string Token,
|
||||||
|
string RefreshToken,
|
||||||
|
Guid UserId,
|
||||||
|
string Username,
|
||||||
|
string FullName,
|
||||||
|
string Role);
|
||||||
@@ -0,0 +1 @@
|
|||||||
|
public record LogoutRequest(string RefreshToken);
|
||||||
@@ -0,0 +1 @@
|
|||||||
|
public record RefreshRequest(string RefreshToken);
|
||||||
@@ -0,0 +1 @@
|
|||||||
|
public record TokenResponse(string Token, string RefreshToken);
|
||||||
@@ -1,8 +1,10 @@
|
|||||||
using System.Text;using Microsoft.AspNetCore.Authentication.JwtBearer;
|
using System.Text;
|
||||||
|
using Microsoft.AspNetCore.Authentication.JwtBearer;
|
||||||
using Microsoft.EntityFrameworkCore;
|
using Microsoft.EntityFrameworkCore;
|
||||||
using Microsoft.IdentityModel.Tokens;
|
using Microsoft.IdentityModel.Tokens;
|
||||||
using Minio;
|
using Minio;
|
||||||
using Serilog;
|
using Serilog;
|
||||||
|
using StackExchange.Redis;
|
||||||
|
|
||||||
try
|
try
|
||||||
{
|
{
|
||||||
@@ -19,6 +21,10 @@ try
|
|||||||
builder.Services.AddDbContext<AppDbContext>(options =>
|
builder.Services.AddDbContext<AppDbContext>(options =>
|
||||||
options.UseNpgsql(builder.Configuration.GetConnectionString("DefaultConnection")));
|
options.UseNpgsql(builder.Configuration.GetConnectionString("DefaultConnection")));
|
||||||
|
|
||||||
|
// Redis
|
||||||
|
builder.Services.AddSingleton<IConnectionMultiplexer>(
|
||||||
|
ConnectionMultiplexer.Connect(builder.Configuration["Redis:ConnectionString"]!));
|
||||||
|
|
||||||
// MinIO
|
// MinIO
|
||||||
var minioOptions = builder.Configuration.GetSection(MinioOptions.Section).Get<MinioOptions>()!;
|
var minioOptions = builder.Configuration.GetSection(MinioOptions.Section).Get<MinioOptions>()!;
|
||||||
builder.Services.AddSingleton<IMinioClient>(new MinioClient()
|
builder.Services.AddSingleton<IMinioClient>(new MinioClient()
|
||||||
|
|||||||
@@ -1,5 +1,6 @@
|
|||||||
using System.IdentityModel.Tokens.Jwt;
|
using System.IdentityModel.Tokens.Jwt;
|
||||||
using System.Security.Claims;
|
using System.Security.Claims;
|
||||||
|
using System.Security.Cryptography;
|
||||||
using System.Text;
|
using System.Text;
|
||||||
using Microsoft.EntityFrameworkCore;
|
using Microsoft.EntityFrameworkCore;
|
||||||
using Microsoft.Extensions.Options;
|
using Microsoft.Extensions.Options;
|
||||||
@@ -25,8 +26,37 @@ public class AuthService : IAuthService
|
|||||||
if (!user.IsActive)
|
if (!user.IsActive)
|
||||||
throw new ConflictException("Account is disabled.", "ACCOUNT_DISABLED");
|
throw new ConflictException("Account is disabled.", "ACCOUNT_DISABLED");
|
||||||
|
|
||||||
var token = GenerateJwt(user);
|
var (accessToken, refreshToken) = await IssueTokenPairAsync(user);
|
||||||
return new LoginResponse(token, user.Id, user.Username, user.FullName, user.Role.ToDbString());
|
return new LoginResponse(
|
||||||
|
accessToken,
|
||||||
|
refreshToken,
|
||||||
|
user.Id,
|
||||||
|
user.Username,
|
||||||
|
user.FullName,
|
||||||
|
user.Role.ToDbString());
|
||||||
|
}
|
||||||
|
|
||||||
|
public async Task<TokenResponse> RefreshAsync(RefreshRequest req)
|
||||||
|
{
|
||||||
|
var storedToken = await FindValidRefreshTokenAsync(req.RefreshToken);
|
||||||
|
var user = await _db.Users.FindAsync(storedToken.UserId);
|
||||||
|
if (user is null || !user.IsActive)
|
||||||
|
throw new ValidationException("Invalid refresh token.", "INVALID_REFRESH_TOKEN");
|
||||||
|
|
||||||
|
storedToken.RevokedAt = DateTimeOffset.UtcNow;
|
||||||
|
|
||||||
|
var (accessToken, refreshToken) = await IssueTokenPairAsync(user, storedToken);
|
||||||
|
await WriteAuthAuditEventAsync(user.Id, AuthAuditEventType.TokenRefreshed);
|
||||||
|
|
||||||
|
return new TokenResponse(accessToken, refreshToken);
|
||||||
|
}
|
||||||
|
|
||||||
|
public async Task LogoutAsync(LogoutRequest req)
|
||||||
|
{
|
||||||
|
var storedToken = await FindValidRefreshTokenAsync(req.RefreshToken);
|
||||||
|
storedToken.RevokedAt = DateTimeOffset.UtcNow;
|
||||||
|
await WriteAuthAuditEventAsync(storedToken.UserId, AuthAuditEventType.UserLogout);
|
||||||
|
await _db.SaveChangesAsync();
|
||||||
}
|
}
|
||||||
|
|
||||||
public async Task<User> GetCurrentUserAsync(Guid userId)
|
public async Task<User> GetCurrentUserAsync(Guid userId)
|
||||||
@@ -37,6 +67,60 @@ public class AuthService : IAuthService
|
|||||||
return user;
|
return user;
|
||||||
}
|
}
|
||||||
|
|
||||||
|
private async Task<(string AccessToken, string RefreshToken)> IssueTokenPairAsync(
|
||||||
|
User user,
|
||||||
|
RefreshToken? replacedToken = null)
|
||||||
|
{
|
||||||
|
var accessToken = GenerateJwt(user);
|
||||||
|
var refreshTokenValue = GenerateRefreshToken();
|
||||||
|
var refreshTokenEntity = new RefreshToken
|
||||||
|
{
|
||||||
|
Id = Guid.NewGuid(),
|
||||||
|
UserId = user.Id,
|
||||||
|
TokenHash = HashToken(refreshTokenValue),
|
||||||
|
ExpiresAt = DateTimeOffset.UtcNow.AddDays(_jwtOptions.RefreshTokenExpiryDays),
|
||||||
|
CreatedAt = DateTimeOffset.UtcNow
|
||||||
|
};
|
||||||
|
|
||||||
|
if (replacedToken is not null)
|
||||||
|
{
|
||||||
|
replacedToken.ReplacedByTokenId = refreshTokenEntity.Id;
|
||||||
|
}
|
||||||
|
|
||||||
|
_db.RefreshTokens.Add(refreshTokenEntity);
|
||||||
|
await _db.SaveChangesAsync();
|
||||||
|
|
||||||
|
return (accessToken, refreshTokenValue);
|
||||||
|
}
|
||||||
|
|
||||||
|
private async Task<RefreshToken> FindValidRefreshTokenAsync(string refreshToken)
|
||||||
|
{
|
||||||
|
var tokenHash = HashToken(refreshToken);
|
||||||
|
var storedToken = await _db.RefreshTokens
|
||||||
|
.FirstOrDefaultAsync(t => t.TokenHash == tokenHash);
|
||||||
|
|
||||||
|
if (storedToken is null
|
||||||
|
|| storedToken.RevokedAt is not null
|
||||||
|
|| storedToken.ExpiresAt <= DateTimeOffset.UtcNow)
|
||||||
|
{
|
||||||
|
throw new ValidationException("Invalid refresh token.", "INVALID_REFRESH_TOKEN");
|
||||||
|
}
|
||||||
|
|
||||||
|
return storedToken;
|
||||||
|
}
|
||||||
|
|
||||||
|
private async Task WriteAuthAuditEventAsync(Guid userId, AuthAuditEventType eventType)
|
||||||
|
{
|
||||||
|
_db.AuthAuditEvents.Add(new AuthAuditEvent
|
||||||
|
{
|
||||||
|
Id = Guid.NewGuid(),
|
||||||
|
UserId = userId,
|
||||||
|
EventType = eventType,
|
||||||
|
OccurredAt = DateTimeOffset.UtcNow
|
||||||
|
});
|
||||||
|
await _db.SaveChangesAsync();
|
||||||
|
}
|
||||||
|
|
||||||
private string GenerateJwt(User user)
|
private string GenerateJwt(User user)
|
||||||
{
|
{
|
||||||
var key = new SymmetricSecurityKey(Encoding.UTF8.GetBytes(_jwtOptions.Secret));
|
var key = new SymmetricSecurityKey(Encoding.UTF8.GetBytes(_jwtOptions.Secret));
|
||||||
@@ -59,4 +143,16 @@ public class AuthService : IAuthService
|
|||||||
|
|
||||||
return new JwtSecurityTokenHandler().WriteToken(token);
|
return new JwtSecurityTokenHandler().WriteToken(token);
|
||||||
}
|
}
|
||||||
|
|
||||||
|
private static string GenerateRefreshToken()
|
||||||
|
{
|
||||||
|
var bytes = RandomNumberGenerator.GetBytes(64);
|
||||||
|
return Convert.ToBase64String(bytes);
|
||||||
|
}
|
||||||
|
|
||||||
|
private static string HashToken(string token)
|
||||||
|
{
|
||||||
|
var bytes = SHA256.HashData(Encoding.UTF8.GetBytes(token));
|
||||||
|
return Convert.ToHexString(bytes).ToLowerInvariant();
|
||||||
|
}
|
||||||
}
|
}
|
||||||
@@ -1,5 +1,7 @@
|
|||||||
public interface IAuthService
|
public interface IAuthService
|
||||||
{
|
{
|
||||||
Task<LoginResponse> LoginAsync(LoginRequest req);
|
Task<LoginResponse> LoginAsync(LoginRequest req);
|
||||||
|
Task<TokenResponse> RefreshAsync(RefreshRequest req);
|
||||||
|
Task LogoutAsync(LogoutRequest req);
|
||||||
Task<User> GetCurrentUserAsync(Guid userId);
|
Task<User> GetCurrentUserAsync(Guid userId);
|
||||||
}
|
}
|
||||||
@@ -20,7 +20,8 @@
|
|||||||
"Secret": "VigilCareRecordsDevSecretKeyAtLeast32Chars!",
|
"Secret": "VigilCareRecordsDevSecretKeyAtLeast32Chars!",
|
||||||
"Issuer": "VigilCareRecords",
|
"Issuer": "VigilCareRecords",
|
||||||
"Audience": "VigilCareRecords",
|
"Audience": "VigilCareRecords",
|
||||||
"ExpiryMinutes": 480
|
"ExpiryMinutes": 15,
|
||||||
|
"RefreshTokenExpiryDays": 7
|
||||||
},
|
},
|
||||||
"Serilog": {
|
"Serilog": {
|
||||||
"Using": [ "Serilog.Sinks.Console", "Serilog.Sinks.Seq" ],
|
"Using": [ "Serilog.Sinks.Console", "Serilog.Sinks.Seq" ],
|
||||||
|
|||||||
@@ -464,10 +464,13 @@ Reject is allowed from `pending_verification` (verifier; separation of duties ap
|
|||||||
**Description:** JWT auth with role claims. Every state transition writes a `DigitizationEvent`. Document access logged.
|
**Description:** JWT auth with role claims. Every state transition writes a `DigitizationEvent`. Document access logged.
|
||||||
|
|
||||||
**Endpoints:**
|
**Endpoints:**
|
||||||
- `POST /api/v1/auth/login`
|
- `POST /api/v1/auth/login` — returns access token (15 min), refresh token (7 days), and user profile
|
||||||
|
- `POST /api/v1/auth/refresh` — rotates refresh token and issues new access token
|
||||||
|
- `POST /api/v1/auth/logout` — revokes refresh token server-side
|
||||||
- `GET /api/v1/auth/me`
|
- `GET /api/v1/auth/me`
|
||||||
|
|
||||||
**Audit requirements:**
|
**Audit requirements:**
|
||||||
|
- Auth events (`USER_LOGOUT`, `TOKEN_REFRESHED`) persisted in `auth_audit_events`
|
||||||
- Who viewed a scan and when
|
- Who viewed a scan and when
|
||||||
- Who changed which draft field (field-level diff in event metadata on save)
|
- Who changed which draft field (field-level diff in event metadata on save)
|
||||||
- Who approved promotion and which live record IDs were created
|
- Who approved promotion and which live record IDs were created
|
||||||
|
|||||||
Reference in New Issue
Block a user