**迁移文件优化**: - 001_users.up.sql: 添加完整表和列注释,说明密码哈希算法 (bcrypt) 和 token 哈希算法 (SHA-256) - 002_messages.up.sql: 收紧 role 字段至 VARCHAR(10),添加 tokens_used 非负约束,补充完整注释 - 003_sessions.up.sql: 收紧 title 字段至 VARCHAR(100) 并添加长度约束 (1-100),详细说明 config JSONB 结构 - 004_user_scenarios.up.sql: 修复 greeting 字段冲突 (VARCHAR(500)),扩大 icon 至 VARCHAR(20) 支持复合 Emoji,prompt 改为 TEXT 无上限,优化约束逻辑 **后端代码修改**: - auth.go: 移除用户名最小长度限制 (3 字符),仅保留最大长度 64 **前端国际化修改**: - 更新三种语言的登录/注册表单 placeholder 文本,移除字符长度要求提示 - zh-CN: "请输入用户名" / "请输入密码" - en-US: "Enter username" / "Enter password" - ja-JP: "ユーザー名を入力" / "パスワードを入力" **删除文件**: - 移除临时修复迁移文件 (005_fix_user_scenarios_description.*) - 删除临时诊断脚本 (fix_user_scenarios.sql, check_constraints.sql) 所有约束修改都是放宽限制,不影响现有数据。
43 lines
2.0 KiB
SQL
43 lines
2.0 KiB
SQL
-- 用户表
|
||
CREATE TABLE IF NOT EXISTS users (
|
||
id UUID PRIMARY KEY DEFAULT gen_random_uuid(),
|
||
username VARCHAR(64) NOT NULL UNIQUE,
|
||
password_hash VARCHAR(255) NOT NULL,
|
||
created_at TIMESTAMPTZ NOT NULL DEFAULT NOW(),
|
||
updated_at TIMESTAMPTZ NOT NULL DEFAULT NOW()
|
||
);
|
||
|
||
-- 用户名索引(用于登录查询)
|
||
CREATE INDEX IF NOT EXISTS idx_users_username ON users(username);
|
||
|
||
-- 表和列注释
|
||
COMMENT ON TABLE users IS '用户表,存储系统所有注册用户的基本信息';
|
||
COMMENT ON COLUMN users.id IS '用户唯一标识符 (UUID)';
|
||
COMMENT ON COLUMN users.username IS '用户名,最大 64 字符,全局唯一';
|
||
COMMENT ON COLUMN users.password_hash IS '密码哈希值,使用 bcrypt 算法(cost=10)';
|
||
COMMENT ON COLUMN users.created_at IS '用户注册时间';
|
||
COMMENT ON COLUMN users.updated_at IS '用户信息最后更新时间';
|
||
|
||
-- Refresh Token 表
|
||
CREATE TABLE IF NOT EXISTS refresh_tokens (
|
||
id UUID PRIMARY KEY DEFAULT gen_random_uuid(),
|
||
user_id UUID NOT NULL REFERENCES users(id) ON DELETE CASCADE,
|
||
token_hash VARCHAR(64) NOT NULL UNIQUE,
|
||
expires_at TIMESTAMPTZ NOT NULL,
|
||
created_at TIMESTAMPTZ NOT NULL DEFAULT NOW()
|
||
);
|
||
|
||
-- Token hash 索引(用于刷新验证)
|
||
CREATE INDEX IF NOT EXISTS idx_refresh_tokens_token_hash ON refresh_tokens(token_hash);
|
||
|
||
-- 用户 ID 索引(用于登出所有设备)
|
||
CREATE INDEX IF NOT EXISTS idx_refresh_tokens_user_id ON refresh_tokens(user_id);
|
||
|
||
-- 表和列注释
|
||
COMMENT ON TABLE refresh_tokens IS 'Refresh Token 表,用于 JWT 双 token 机制的长期身份验证';
|
||
COMMENT ON COLUMN refresh_tokens.id IS 'Token 唯一标识符 (UUID)';
|
||
COMMENT ON COLUMN refresh_tokens.user_id IS '所属用户 ID,外键关联 users 表,用户删除时级联删除';
|
||
COMMENT ON COLUMN refresh_tokens.token_hash IS 'Token 哈希值,使用 SHA-256 算法,十六进制编码 (64 字符)';
|
||
COMMENT ON COLUMN refresh_tokens.expires_at IS 'Token 过期时间,默认有效期 7 天';
|
||
COMMENT ON COLUMN refresh_tokens.created_at IS 'Token 创建时间';
|