301c477e25
Main är sedan den här grenen skapades en helt annan produkt — Semantika,
en mobilapp med egen CDK-infrastruktur. Den äger nu repots rot: en
npm-workspaces-monorepo med apps/mobile, services/api och infra.
För att båda ska rymmas i samma repo flyttar Guidad Felsökning in i en
egen katalog i stället för att göra anspråk på roten:
felsokning/app webbklienten (Vite, egen package.json och
eslint-/vitest-konfiguration)
felsokning/services plattformstjänsten och AI-orkestern
felsokning/infra Terraform och databasschemat
felsokning/docs vision, moduler, drift
felsokning/supabase edge-funktion och migrationer
Merge:n hade tagit bort 128 filer som Guidad Felsökning bygger på —
värdapplikationens komponenter, Supabase-klienten, tillgångar — eftersom
main raderat dem och den här grenen inte råkat ändra just dem. De är
återställda på sin nya plats. Utan dem gick varken bygget eller
testerna: ai.ts och synk.ts importerar Supabase-klienten.
Semantikas rotfiler är orörda: package.json, eslint.config.js och
.github/workflows/ är deras. Guidad Felsökning har egna motsvarigheter i
sin katalog.
CI flyttar samtidigt från GitHub Actions till .gitea/workflows — samma
syntax, egna runners. .github/workflows/ tillhör Semantika härefter.
Verifierat på den nya platsen: 96 vitest-tester, typkontroll, eslint på
både klient och tjänster, bygge, och integrationstest mot riktig Postgres.
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_012EQg3rJsrQ1ZNTvkzmQAtt
63 lines
1.8 KiB
PL/PgSQL
63 lines
1.8 KiB
PL/PgSQL
|
|
-- Role enum
|
|
DO $$ BEGIN
|
|
CREATE TYPE public.app_role AS ENUM ('admin', 'user');
|
|
EXCEPTION WHEN duplicate_object THEN NULL; END $$;
|
|
|
|
-- user_roles table
|
|
CREATE TABLE IF NOT EXISTS public.user_roles (
|
|
id uuid PRIMARY KEY DEFAULT gen_random_uuid(),
|
|
user_id uuid NOT NULL REFERENCES auth.users(id) ON DELETE CASCADE,
|
|
role public.app_role NOT NULL,
|
|
created_at timestamptz NOT NULL DEFAULT now(),
|
|
UNIQUE (user_id, role)
|
|
);
|
|
|
|
GRANT SELECT ON public.user_roles TO authenticated;
|
|
GRANT ALL ON public.user_roles TO service_role;
|
|
|
|
ALTER TABLE public.user_roles ENABLE ROW LEVEL SECURITY;
|
|
|
|
DROP POLICY IF EXISTS "Users can view own roles" ON public.user_roles;
|
|
CREATE POLICY "Users can view own roles"
|
|
ON public.user_roles FOR SELECT
|
|
TO authenticated
|
|
USING (auth.uid() = user_id);
|
|
|
|
-- Security definer role check
|
|
CREATE OR REPLACE FUNCTION public.has_role(_user_id uuid, _role public.app_role)
|
|
RETURNS boolean
|
|
LANGUAGE sql STABLE SECURITY DEFINER SET search_path = public
|
|
AS $$
|
|
SELECT EXISTS (
|
|
SELECT 1 FROM public.user_roles
|
|
WHERE user_id = _user_id AND role = _role
|
|
)
|
|
$$;
|
|
|
|
-- Backfill admin for existing owner
|
|
INSERT INTO public.user_roles (user_id, role)
|
|
SELECT id, 'admin'::public.app_role
|
|
FROM auth.users
|
|
WHERE lower(email) = 'tiffanysvson@gmail.com'
|
|
ON CONFLICT (user_id, role) DO NOTHING;
|
|
|
|
-- Auto-grant admin on future signup with owner email
|
|
CREATE OR REPLACE FUNCTION public.handle_new_user()
|
|
RETURNS trigger
|
|
LANGUAGE plpgsql SECURITY DEFINER SET search_path = public
|
|
AS $$
|
|
BEGIN
|
|
INSERT INTO public.profiles (user_id) VALUES (NEW.id)
|
|
ON CONFLICT DO NOTHING;
|
|
|
|
IF lower(NEW.email) = 'tiffanysvson@gmail.com' THEN
|
|
INSERT INTO public.user_roles (user_id, role)
|
|
VALUES (NEW.id, 'admin')
|
|
ON CONFLICT (user_id, role) DO NOTHING;
|
|
END IF;
|
|
|
|
RETURN NEW;
|
|
END;
|
|
$$;
|