-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathcreate-organization-invitations-supabase.sql
More file actions
105 lines (94 loc) · 4.76 KB
/
Copy pathcreate-organization-invitations-supabase.sql
File metadata and controls
105 lines (94 loc) · 4.76 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
-- Create organization_invitations table compatible with Supabase auth
-- This uses auth.users instead of a custom users table
-- Create the organization_invitations table
CREATE TABLE IF NOT EXISTS organization_invitations (
id UUID PRIMARY KEY DEFAULT gen_random_uuid(),
organization_id UUID NOT NULL REFERENCES organizations(id) ON DELETE CASCADE,
email VARCHAR(255) NOT NULL,
role VARCHAR(50) NOT NULL CHECK (role IN ('admin', 'member')),
token VARCHAR(255) UNIQUE NOT NULL DEFAULT encode(gen_random_bytes(32), 'hex'),
message TEXT,
status VARCHAR(50) DEFAULT 'pending' CHECK (status IN ('pending', 'accepted', 'expired', 'cancelled')),
invited_by UUID NOT NULL REFERENCES auth.users(id),
accepted_by UUID REFERENCES auth.users(id),
expires_at TIMESTAMP WITH TIME ZONE DEFAULT (NOW() + INTERVAL '7 days'),
accepted_at TIMESTAMP WITH TIME ZONE,
created_at TIMESTAMP WITH TIME ZONE DEFAULT NOW()
);
-- Create indexes
CREATE INDEX IF NOT EXISTS idx_organization_invitations_token ON organization_invitations(token);
CREATE INDEX IF NOT EXISTS idx_organization_invitations_email ON organization_invitations(email);
CREATE INDEX IF NOT EXISTS idx_organization_invitations_organization_id ON organization_invitations(organization_id);
CREATE INDEX IF NOT EXISTS idx_organization_invitations_status ON organization_invitations(status);
CREATE INDEX IF NOT EXISTS idx_organization_invitations_expires_at ON organization_invitations(expires_at);
-- Add comments
COMMENT ON TABLE organization_invitations IS 'Pending invitations to join organizations';
COMMENT ON COLUMN organization_invitations.id IS 'Unique invitation identifier';
COMMENT ON COLUMN organization_invitations.organization_id IS 'Organization being invited to';
COMMENT ON COLUMN organization_invitations.email IS 'Email address of invitee';
COMMENT ON COLUMN organization_invitations.role IS 'Role to be assigned upon acceptance';
COMMENT ON COLUMN organization_invitations.token IS 'Unique token for accepting invitation';
COMMENT ON COLUMN organization_invitations.message IS 'Optional personal message from inviter';
COMMENT ON COLUMN organization_invitations.status IS 'Current status of invitation';
COMMENT ON COLUMN organization_invitations.invited_by IS 'User who sent the invitation';
COMMENT ON COLUMN organization_invitations.accepted_by IS 'User who accepted the invitation';
COMMENT ON COLUMN organization_invitations.expires_at IS 'When this invitation expires';
COMMENT ON COLUMN organization_invitations.accepted_at IS 'When this invitation was accepted';
-- Enable RLS (Row Level Security)
ALTER TABLE organization_invitations ENABLE ROW LEVEL SECURITY;
-- Create RLS policies
-- Policy: Users can view invitations for their organization or their own invitations
CREATE POLICY "organization_invitations_select_policy" ON organization_invitations
FOR SELECT USING (
organization_id IN (
SELECT organization_id FROM memberships
WHERE user_id = auth.uid() AND role IN ('owner', 'admin')
)
OR invited_by = auth.uid()
OR email = (SELECT email FROM auth.users WHERE id = auth.uid())
);
-- Policy: Only admins/owners can create invitations
CREATE POLICY "organization_invitations_insert_policy" ON organization_invitations
FOR INSERT WITH CHECK (
organization_id IN (
SELECT organization_id FROM memberships
WHERE user_id = auth.uid() AND role IN ('owner', 'admin')
)
);
-- Policy: Only admins/owners can update invitations, or users accepting their own
CREATE POLICY "organization_invitations_update_policy" ON organization_invitations
FOR UPDATE USING (
organization_id IN (
SELECT organization_id FROM memberships
WHERE user_id = auth.uid() AND role IN ('owner', 'admin')
)
OR (email = (SELECT email FROM auth.users WHERE id = auth.uid()) AND status = 'pending')
);
-- Policy: Only admins/owners can delete invitations
CREATE POLICY "organization_invitations_delete_policy" ON organization_invitations
FOR DELETE USING (
organization_id IN (
SELECT organization_id FROM memberships
WHERE user_id = auth.uid() AND role IN ('owner', 'admin')
)
);
-- Check if organizations and memberships tables exist first
DO $$
BEGIN
IF NOT EXISTS (SELECT 1 FROM information_schema.tables WHERE table_name = 'organizations') THEN
RAISE NOTICE 'Warning: organizations table does not exist. You may need to create it first.';
END IF;
IF NOT EXISTS (SELECT 1 FROM information_schema.tables WHERE table_name = 'memberships') THEN
RAISE NOTICE 'Warning: memberships table does not exist. You may need to create it first.';
END IF;
END $$;
-- Verify the table was created
SELECT
table_name,
column_name,
data_type,
is_nullable,
column_default
FROM information_schema.columns
WHERE table_name = 'organization_invitations'
ORDER BY ordinal_position;