mirror of
https://origin.cursor.com/mrdevmx/panels.git
synced 2026-10-09 13:23:17 +00:00
- Fase 0: scripts de aprovisionamiento (db/provision/) para roles, dos bases de datos separadas (panels_platform / panels_product con esquemas iam+core) y ACLs de Redis por modulo, con verificacion automatizada de aislamiento (verify-isolation.sh) y setup local reproducible (dev-local.sh). - Fase 1: changelogs de Liquibase reescritos para Postgres (db/platform, db/iam, db/core reemplazan db/app + los changesets SQLite de platform). Baseline como estado final (no replay literal), tipos traducidos (IDENTITY, TIMESTAMPTZ/DATE, NUMERIC, BOOLEAN, CITEXT), contexts dev vs. schema/catalogos, RLS por tenant_id como defensa en profundidad, uploaded_by/created_by como snapshot desnormalizado (sin FK hacia iam). - Migraciones ya no corren en el arranque de la API: paso explicito de deploy via db/update.sh con credenciales _owner. Verificado end-to-end contra Postgres 16 + Redis local. Co-authored-by: alberto.martinez <alberto.martinez@mrdev.mx>
33 lines
1.7 KiB
SQL
33 lines
1.7 KiB
SQL
-- PANELS · Postgres · Fase 0 (aprovisionamiento de bases)
|
|
--
|
|
-- Crea las dos bases de datos físicamente separadas del monolito modular:
|
|
-- panels_platform -> control plane SaaS (tenants, platform_users, smtp_settings)
|
|
-- panels_product -> producto que usan los tenants (esquemas iam/core dentro)
|
|
--
|
|
-- Requiere haber corrido antes 01-roles.sql. Idempotente vía el idiom
|
|
-- \gexec (solo emite el CREATE DATABASE si todavía no existe).
|
|
--
|
|
-- Uso: psql "$SUPERUSER_URL" -f 02-databases.sql
|
|
|
|
SELECT 'CREATE DATABASE panels_platform OWNER panels_platform_owner'
|
|
WHERE NOT EXISTS (SELECT FROM pg_database WHERE datname = 'panels_platform')\gexec
|
|
|
|
SELECT 'CREATE DATABASE panels_product OWNER panels_iam_owner'
|
|
WHERE NOT EXISTS (SELECT FROM pg_database WHERE datname = 'panels_product')\gexec
|
|
|
|
-- panels_core_owner también necesita poder crear su esquema dentro de panels_product,
|
|
-- aunque el owner nominal de la base sea panels_iam_owner.
|
|
GRANT CREATE ON DATABASE panels_product TO panels_core_owner;
|
|
REVOKE CREATE ON DATABASE panels_product FROM PUBLIC;
|
|
REVOKE CREATE ON DATABASE panels_platform FROM PUBLIC;
|
|
|
|
-- Postgres otorga CONNECT a PUBLIC por defecto en toda base nueva: sin este
|
|
-- REVOKE, panels_platform_app podría autenticarse contra panels_product (o
|
|
-- viceversa) aunque no tenga privilegios dentro -- justo el cruce que este
|
|
-- diseño busca evitar. Se revoca de PUBLIC y se otorga solo a los roles que
|
|
-- corresponden a cada base.
|
|
REVOKE CONNECT ON DATABASE panels_platform FROM PUBLIC;
|
|
GRANT CONNECT ON DATABASE panels_platform TO panels_platform_owner, panels_platform_app;
|
|
|
|
REVOKE CONNECT ON DATABASE panels_product FROM PUBLIC;
|
|
GRANT CONNECT ON DATABASE panels_product TO panels_iam_owner, panels_iam_app, panels_core_owner, panels_core_app;
|