Сервер: миграция 001 со всей схемой storage.md, store на modernc.org/sqlite (WAL, foreign_keys, один писатель), фоновая чистка раз в час, argon2id с параметрами ADR-021 и сверкой constant-time, сессии по SHA-256 токена, cookie bare_session, глобальная проверка Origin, девять эндпоинтов аккаунта. Ник в журнал не попадает: для /api/ пишется шаблон маршрута. Клиент: crypto.js по crypto.md построчно — мастер из пароля, два независимых ключа из мастера, ключевой блоб с ником в AAD, отпечаток от сырой точки; db.js со всеми хранилищами версии 1; экран входа и регистрации, настройки со сменой пароля, выходом и удалением аккаунта. Пароль не покидает клиент: проверено на боевом сервере — ни пароля, ни priv.d ни в одном теле запроса, вход на втором устройстве даёт тот же отпечаток. ADR-027: код internal для 500, причина только в журнале. ADR-028: тексты состояний клиента сведены в ui.md. ADR-029: вход под другим ником стирает историю только после подтверждения. ADR-030: верхняя граница итераций KDF, проверка границ на обеих сторонах. ADR-031: служебный выход перед повторным входом не заканчивает сеанс. ADR-032: каталог состояния 0700, файлы базы 0600. Прямые зависимости: modernc.org/sqlite, golang.org/x/crypto. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_015DbCjVfTFq4ZFG8juD45YJ
74 lines
2.8 KiB
SQL
74 lines
2.8 KiB
SQL
-- Полная схема v1 (docs/storage.md, ADR-020). Время — миллисекунды Unix.
|
|
-- Таблицы этапов 2–3 создаются сразу: схема одна, миграция одна.
|
|
|
|
CREATE TABLE users (
|
|
nick TEXT PRIMARY KEY,
|
|
auth_hash BLOB NOT NULL, -- argon2id(authKey), 32 байта
|
|
auth_salt BLOB NOT NULL, -- 16 байт
|
|
auth_params TEXT NOT NULL, -- "argon2id,m=19456,t=2,p=1"
|
|
public_key TEXT NOT NULL, -- JWK, JSON
|
|
key_blob TEXT NOT NULL, -- непрозрачный JSON клиента
|
|
created_at INTEGER NOT NULL
|
|
);
|
|
|
|
CREATE TABLE devices (
|
|
id TEXT PRIMARY KEY, -- base64url 16 байт, выдаёт клиент
|
|
nick TEXT NOT NULL REFERENCES users(nick) ON DELETE CASCADE,
|
|
created_at INTEGER NOT NULL,
|
|
last_seen INTEGER NOT NULL,
|
|
push_subscription TEXT, -- JSON PushSubscription или NULL
|
|
push_pending INTEGER NOT NULL DEFAULT 0
|
|
);
|
|
CREATE INDEX devices_nick ON devices(nick);
|
|
|
|
CREATE TABLE sessions (
|
|
token_hash BLOB PRIMARY KEY, -- SHA-256(токен)
|
|
nick TEXT NOT NULL REFERENCES users(nick) ON DELETE CASCADE,
|
|
device_id TEXT REFERENCES devices(id) ON DELETE CASCADE, -- NULL до POST /api/devices
|
|
created_at INTEGER NOT NULL,
|
|
expires_at INTEGER NOT NULL
|
|
);
|
|
CREATE INDEX sessions_nick ON sessions(nick);
|
|
|
|
CREATE TABLE contacts (
|
|
nick TEXT NOT NULL REFERENCES users(nick) ON DELETE CASCADE,
|
|
peer TEXT NOT NULL REFERENCES users(nick) ON DELETE CASCADE,
|
|
created_at INTEGER NOT NULL,
|
|
PRIMARY KEY (nick, peer)
|
|
);
|
|
|
|
CREATE TABLE rooms (
|
|
id TEXT PRIMARY KEY, -- base64url 16 байт, выдаёт сервер
|
|
name TEXT NOT NULL,
|
|
owner TEXT NOT NULL REFERENCES users(nick),
|
|
created_at INTEGER NOT NULL
|
|
);
|
|
|
|
CREATE TABLE room_members (
|
|
room_id TEXT NOT NULL REFERENCES rooms(id) ON DELETE CASCADE,
|
|
nick TEXT NOT NULL REFERENCES users(nick) ON DELETE CASCADE,
|
|
joined_at INTEGER NOT NULL,
|
|
PRIMARY KEY (room_id, nick)
|
|
);
|
|
CREATE INDEX room_members_nick ON room_members(nick);
|
|
|
|
CREATE TABLE room_keys (
|
|
room_id TEXT NOT NULL REFERENCES rooms(id) ON DELETE CASCADE,
|
|
nick TEXT NOT NULL REFERENCES users(nick) ON DELETE CASCADE,
|
|
key_id TEXT NOT NULL,
|
|
sender TEXT NOT NULL, -- кто завернул
|
|
iv TEXT NOT NULL,
|
|
ct TEXT NOT NULL,
|
|
created_at INTEGER NOT NULL,
|
|
PRIMARY KEY (room_id, nick, key_id)
|
|
);
|
|
|
|
CREATE TABLE queue (
|
|
device_id TEXT NOT NULL REFERENCES devices(id) ON DELETE CASCADE,
|
|
msg_id TEXT NOT NULL,
|
|
envelope TEXT NOT NULL, -- готовый JSON Envelope
|
|
created_at INTEGER NOT NULL,
|
|
PRIMARY KEY (device_id, msg_id)
|
|
);
|
|
CREATE INDEX queue_created ON queue(created_at);
|