Files
sub2api/backend/migrations/145_deleted_api_key_audit.sql
李建琦 6d655c9903
Release / update-version (push) Has been cancelled
Release / build-frontend (push) Has been cancelled
Release / release (push) Has been cancelled
Release / sync-version-file (push) Has been cancelled
CI / shell (push) Canceled after 0s
CI / test (push) Canceled after 0s
CI / frontend (push) Canceled after 0s
CI / golangci-lint (push) Canceled after 0s
Security Scan / backend-security (push) Canceled after 0s
Security Scan / frontend-security (push) Canceled after 0s
Sub2API v1.0 - AI API 网关(二开初始版本,基于上游 Wei-Shaw/sub2api)
2026-08-21 18:30:13 +08:00

23 lines
1.3 KiB
SQL

-- 已删除 API key 审计表:删除 key 时同步留存(明文 key、所有者、key 信息),
-- 供认证失败(INVALID_API_KEY)反查"这个失效 key 曾属于谁"。
-- 仅对本表上线后删除的 key 生效;此前已删的 key 原值已被 tombstone 覆盖,无法补录。
SET LOCAL lock_timeout = '5s';
SET LOCAL statement_timeout = '10min';
CREATE TABLE IF NOT EXISTS deleted_api_key_audits (
id BIGSERIAL PRIMARY KEY,
key VARCHAR(128) NOT NULL, -- 原 key 明文(复用 api_keys 策略),非唯一
api_key_id BIGINT NOT NULL, -- 原 api_keys.id
user_id BIGINT NOT NULL, -- 原所有者(不加外键,与 ops 表设计哲学一致)
key_name VARCHAR(100) NOT NULL DEFAULT '', -- 原 key 名称,便于展示
deleted_at TIMESTAMPTZ NOT NULL DEFAULT NOW(),
created_at TIMESTAMPTZ NOT NULL DEFAULT NOW()
);
CREATE INDEX IF NOT EXISTS deletedapikeyaudit_key ON deleted_api_key_audits (key);
CREATE INDEX IF NOT EXISTS deletedapikeyaudit_user_id ON deleted_api_key_audits (user_id);
ALTER TABLE ops_error_logs
ADD COLUMN IF NOT EXISTS attempted_key_prefix VARCHAR(32),
ADD COLUMN IF NOT EXISTS deleted_key_owner_user_id BIGINT,
ADD COLUMN IF NOT EXISTS deleted_key_name VARCHAR(100);