mirror of
https://origin.cursor.com/mrdevmx/panels.git
synced 2026-10-09 23:33:18 +00:00
- Fase 0: scripts de aprovisionamiento (db/provision/) para roles, dos bases de datos separadas (panels_platform / panels_product con esquemas iam+core) y ACLs de Redis por modulo, con verificacion automatizada de aislamiento (verify-isolation.sh) y setup local reproducible (dev-local.sh). - Fase 1: changelogs de Liquibase reescritos para Postgres (db/platform, db/iam, db/core reemplazan db/app + los changesets SQLite de platform). Baseline como estado final (no replay literal), tipos traducidos (IDENTITY, TIMESTAMPTZ/DATE, NUMERIC, BOOLEAN, CITEXT), contexts dev vs. schema/catalogos, RLS por tenant_id como defensa en profundidad, uploaded_by/created_by como snapshot desnormalizado (sin FK hacia iam). - Migraciones ya no corren en el arranque de la API: paso explicito de deploy via db/update.sh con credenciales _owner. Verificado end-to-end contra Postgres 16 + Redis local. Co-authored-by: alberto.martinez <alberto.martinez@mrdev.mx>
25 lines
1.3 KiB
SQL
25 lines
1.3 KiB
SQL
-- PANELS · Postgres · Fase 0 (privilegios dentro de panels_platform)
|
|
--
|
|
-- Correr conectado A LA BASE panels_platform (no a "postgres"), como
|
|
-- superuser/admin: psql "$SUPERUSER_URL/panels_platform" -f 03-platform-database.sql
|
|
--
|
|
-- panels_platform es de un solo esquema (public) porque es un control
|
|
-- plane simple (tenants, platform_users, smtp_settings) usado solo por
|
|
-- las rutas /v1/saas/*. No se subdivide en más esquemas.
|
|
|
|
REVOKE ALL ON SCHEMA public FROM PUBLIC;
|
|
|
|
GRANT USAGE, CREATE ON SCHEMA public TO panels_platform_owner;
|
|
GRANT USAGE ON SCHEMA public TO panels_platform_app;
|
|
|
|
-- Privilegios por defecto para tablas/secuencias que cree panels_platform_owner
|
|
-- (vía Liquibase) a partir de ahora: panels_platform_app solo puede hacer DML,
|
|
-- nunca DDL.
|
|
ALTER DEFAULT PRIVILEGES FOR ROLE panels_platform_owner IN SCHEMA public
|
|
GRANT SELECT, INSERT, UPDATE, DELETE ON TABLES TO panels_platform_app;
|
|
ALTER DEFAULT PRIVILEGES FOR ROLE panels_platform_owner IN SCHEMA public
|
|
GRANT USAGE, SELECT ON SEQUENCES TO panels_platform_app;
|
|
|
|
-- Objetos que ya existan (si esto corre después de la primera migración de Liquibase)
|
|
GRANT SELECT, INSERT, UPDATE, DELETE ON ALL TABLES IN SCHEMA public TO panels_platform_app;
|
|
GRANT USAGE, SELECT ON ALL SEQUENCES IN SCHEMA public TO panels_platform_app;
|