|
| 1 | +-- Audit tables for compliance and security |
| 2 | +CREATE TABLE audit_logs ( |
| 3 | + id UUID PRIMARY KEY DEFAULT gen_random_uuid(), |
| 4 | + user_id VARCHAR(255), |
| 5 | + action VARCHAR(100) NOT NULL, |
| 6 | + resource_type VARCHAR(100) NOT NULL, |
| 7 | + resource_id VARCHAR(255) NOT NULL, |
| 8 | + old_values JSONB, |
| 9 | + new_values JSONB, |
| 10 | + ip_address INET, |
| 11 | + user_agent TEXT, |
| 12 | + created_at TIMESTAMP WITH TIME ZONE DEFAULT CURRENT_TIMESTAMP |
| 13 | +); |
| 14 | + |
| 15 | +-- Indexes for audit logs |
| 16 | +CREATE INDEX idx_audit_logs_user_id ON audit_logs(user_id); |
| 17 | +CREATE INDEX idx_audit_logs_action ON audit_logs(action); |
| 18 | +CREATE INDEX idx_audit_logs_resource_type ON audit_logs(resource_type); |
| 19 | +CREATE INDEX idx_audit_logs_created_at ON audit_logs(created_at); |
| 20 | + |
| 21 | +-- API keys table for authentication |
| 22 | +CREATE TABLE api_keys ( |
| 23 | + id UUID PRIMARY KEY DEFAULT gen_random_uuid(), |
| 24 | + key_hash VARCHAR(255) NOT NULL UNIQUE, |
| 25 | + user_id VARCHAR(255) NOT NULL, |
| 26 | + name VARCHAR(255) NOT NULL, |
| 27 | + permissions JSONB DEFAULT '[]', |
| 28 | + rate_limit_rps INTEGER DEFAULT 10, |
| 29 | + rate_limit_burst INTEGER DEFAULT 20, |
| 30 | + expires_at TIMESTAMP WITH TIME ZONE, |
| 31 | + last_used_at TIMESTAMP WITH TIME ZONE, |
| 32 | + is_active BOOLEAN DEFAULT true, |
| 33 | + created_at TIMESTAMP WITH TIME ZONE DEFAULT CURRENT_TIMESTAMP, |
| 34 | + updated_at TIMESTAMP WITH TIME ZONE DEFAULT CURRENT_TIMESTAMP |
| 35 | +); |
| 36 | + |
| 37 | +-- Indexes for API keys |
| 38 | +CREATE INDEX idx_api_keys_user_id ON api_keys(user_id); |
| 39 | +CREATE INDEX idx_api_keys_key_hash ON api_keys(key_hash); |
| 40 | +CREATE INDEX idx_api_keys_is_active ON api_keys(is_active); |
| 41 | +CREATE INDEX idx_api_keys_expires_at ON api_keys(expires_at); |
| 42 | + |
| 43 | +-- Rate limiting table |
| 44 | +CREATE TABLE rate_limits ( |
| 45 | + id UUID PRIMARY KEY DEFAULT gen_random_uuid(), |
| 46 | + key_hash VARCHAR(255) NOT NULL, |
| 47 | + endpoint VARCHAR(255) NOT NULL, |
| 48 | + requests_count INTEGER DEFAULT 0, |
| 49 | + window_start TIMESTAMP WITH TIME ZONE NOT NULL, |
| 50 | + created_at TIMESTAMP WITH TIME ZONE DEFAULT CURRENT_TIMESTAMP, |
| 51 | + updated_at TIMESTAMP WITH TIME ZONE DEFAULT CURRENT_TIMESTAMP, |
| 52 | + UNIQUE(key_hash, endpoint, window_start) |
| 53 | +); |
| 54 | + |
| 55 | +-- Indexes for rate limits |
| 56 | +CREATE INDEX idx_rate_limits_key_hash ON rate_limits(key_hash); |
| 57 | +CREATE INDEX idx_rate_limits_endpoint ON rate_limits(endpoint); |
| 58 | +CREATE INDEX idx_rate_limits_window_start ON rate_limits(window_start); |
| 59 | + |
| 60 | +-- Security events table |
| 61 | +CREATE TABLE security_events ( |
| 62 | + id UUID PRIMARY KEY DEFAULT gen_random_uuid(), |
| 63 | + event_type VARCHAR(100) NOT NULL, |
| 64 | + severity VARCHAR(20) NOT NULL, |
| 65 | + user_id VARCHAR(255), |
| 66 | + ip_address INET, |
| 67 | + user_agent TEXT, |
| 68 | + details JSONB, |
| 69 | + resolved BOOLEAN DEFAULT false, |
| 70 | + resolved_at TIMESTAMP WITH TIME ZONE, |
| 71 | + created_at TIMESTAMP WITH TIME ZONE DEFAULT CURRENT_TIMESTAMP |
| 72 | +); |
| 73 | + |
| 74 | +-- Indexes for security events |
| 75 | +CREATE INDEX idx_security_events_type ON security_events(event_type); |
| 76 | +CREATE INDEX idx_security_events_severity ON security_events(severity); |
| 77 | +CREATE INDEX idx_security_events_user_id ON security_events(user_id); |
| 78 | +CREATE INDEX idx_security_events_created_at ON security_events(created_at); |
| 79 | +CREATE INDEX idx_security_events_resolved ON security_events(resolved); |
| 80 | + |
| 81 | +-- Update triggers for audit logs |
| 82 | +CREATE OR REPLACE FUNCTION audit_trigger_function() |
| 83 | +RETURNS TRIGGER AS $$ |
| 84 | +BEGIN |
| 85 | + IF TG_OP = 'DELETE' THEN |
| 86 | + INSERT INTO audit_logs (action, resource_type, resource_id, old_values) |
| 87 | + VALUES (TG_OP, TG_TABLE_NAME, OLD.id, row_to_json(OLD)); |
| 88 | + RETURN OLD; |
| 89 | + ELSIF TG_OP = 'UPDATE' THEN |
| 90 | + INSERT INTO audit_logs (action, resource_type, resource_id, old_values, new_values) |
| 91 | + VALUES (TG_OP, TG_TABLE_NAME, NEW.id, row_to_json(OLD), row_to_json(NEW)); |
| 92 | + RETURN NEW; |
| 93 | + ELSIF TG_OP = 'INSERT' THEN |
| 94 | + INSERT INTO audit_logs (action, resource_type, resource_id, new_values) |
| 95 | + VALUES (TG_OP, TG_TABLE_NAME, NEW.id, row_to_json(NEW)); |
| 96 | + RETURN NEW; |
| 97 | + END IF; |
| 98 | + RETURN NULL; |
| 99 | +END; |
| 100 | +$$ LANGUAGE plpgsql; |
| 101 | + |
| 102 | +-- Create audit triggers for critical tables |
| 103 | +CREATE TRIGGER payments_audit_trigger |
| 104 | + AFTER INSERT OR UPDATE OR DELETE ON payments |
| 105 | + FOR EACH ROW EXECUTE FUNCTION audit_trigger_function(); |
| 106 | + |
| 107 | +CREATE TRIGGER refunds_audit_trigger |
| 108 | + AFTER INSERT OR UPDATE OR DELETE ON refunds |
| 109 | + FOR EACH ROW EXECUTE FUNCTION audit_trigger_function(); |
| 110 | + |
| 111 | +CREATE TRIGGER subscriptions_audit_trigger |
| 112 | + AFTER INSERT OR UPDATE OR DELETE ON subscriptions |
| 113 | + FOR EACH ROW EXECUTE FUNCTION audit_trigger_function(); |
| 114 | + |
| 115 | +CREATE TRIGGER disputes_audit_trigger |
| 116 | + AFTER INSERT OR UPDATE OR DELETE ON disputes |
| 117 | + FOR EACH ROW EXECUTE FUNCTION audit_trigger_function(); |
| 118 | + |
| 119 | +-- Create updated_at triggers |
| 120 | +CREATE TRIGGER update_api_keys_updated_at |
| 121 | + BEFORE UPDATE ON api_keys |
| 122 | + FOR EACH ROW |
| 123 | + EXECUTE FUNCTION update_updated_at_column(); |
| 124 | + |
| 125 | +CREATE TRIGGER update_rate_limits_updated_at |
| 126 | + BEFORE UPDATE ON rate_limits |
| 127 | + FOR EACH ROW |
| 128 | + EXECUTE FUNCTION update_updated_at_column(); |
0 commit comments