mirror of
https://github.com/fromchat-messenger/web.git
synced 2026-09-22 19:15:08 +03:00
Try fixing login/register
This commit is contained in:
@@ -2,15 +2,15 @@
|
||||
-- This script creates dedicated users with limited privileges for each service
|
||||
|
||||
-- Create service-specific database roles with limited privileges
|
||||
-- All services use the same password from DB_PASSWORD environment variable
|
||||
CREATE ROLE account_service_user LOGIN PASSWORD '${DB_PASSWORD}';
|
||||
CREATE ROLE profile_service_user LOGIN PASSWORD '${DB_PASSWORD}';
|
||||
CREATE ROLE device_service_user LOGIN PASSWORD '${DB_PASSWORD}';
|
||||
CREATE ROLE messaging_service_user LOGIN PASSWORD '${DB_PASSWORD}';
|
||||
CREATE ROLE push_service_user LOGIN PASSWORD '${DB_PASSWORD}';
|
||||
CREATE ROLE webrtc_service_user LOGIN PASSWORD '${DB_PASSWORD}';
|
||||
CREATE ROLE moderation_service_user LOGIN PASSWORD '${DB_PASSWORD}';
|
||||
CREATE ROLE gateway_user LOGIN PASSWORD '${DB_PASSWORD}';
|
||||
-- All services use the same password
|
||||
CREATE ROLE account_service_user LOGIN PASSWORD 'development';
|
||||
CREATE ROLE profile_service_user LOGIN PASSWORD 'development';
|
||||
CREATE ROLE device_service_user LOGIN PASSWORD 'development';
|
||||
CREATE ROLE messaging_service_user LOGIN PASSWORD 'development';
|
||||
CREATE ROLE push_service_user LOGIN PASSWORD 'development';
|
||||
CREATE ROLE webrtc_service_user LOGIN PASSWORD 'development';
|
||||
CREATE ROLE moderation_service_user LOGIN PASSWORD 'development';
|
||||
CREATE ROLE gateway_user LOGIN PASSWORD 'development';
|
||||
|
||||
-- Create dedicated schemas for each service
|
||||
CREATE SCHEMA IF NOT EXISTS account_schema AUTHORIZATION account_service_user;
|
||||
|
||||
@@ -8,7 +8,6 @@
|
||||
CREATE TABLE IF NOT EXISTS account_schema.users (
|
||||
id BIGSERIAL PRIMARY KEY,
|
||||
username VARCHAR(50) UNIQUE NOT NULL,
|
||||
email VARCHAR(100) UNIQUE NOT NULL,
|
||||
hashed_password VARCHAR(255) NOT NULL,
|
||||
salt VARCHAR(64) NOT NULL,
|
||||
display_name VARCHAR(100),
|
||||
@@ -28,7 +27,10 @@ CREATE TABLE IF NOT EXISTS account_schema.users (
|
||||
locked_until TIMESTAMP,
|
||||
public_key TEXT,
|
||||
private_key TEXT,
|
||||
encryption_enabled BOOLEAN DEFAULT FALSE
|
||||
encryption_enabled BOOLEAN DEFAULT FALSE,
|
||||
suspended BOOLEAN DEFAULT FALSE,
|
||||
suspension_reason TEXT,
|
||||
deleted BOOLEAN DEFAULT FALSE
|
||||
);
|
||||
|
||||
-- Profile schema tables (references account_schema.users)
|
||||
@@ -54,6 +56,24 @@ CREATE TABLE IF NOT EXISTS device_schema.devices (
|
||||
created_at TIMESTAMP DEFAULT CURRENT_TIMESTAMP
|
||||
);
|
||||
|
||||
CREATE TABLE IF NOT EXISTS device_schema.device_session (
|
||||
id SERIAL PRIMARY KEY,
|
||||
user_id BIGINT REFERENCES account_schema.users(id) ON DELETE CASCADE,
|
||||
raw_user_agent TEXT,
|
||||
device_name VARCHAR(128),
|
||||
device_type VARCHAR(32),
|
||||
os_name VARCHAR(64),
|
||||
os_version VARCHAR(64),
|
||||
browser_name VARCHAR(64),
|
||||
browser_version VARCHAR(64),
|
||||
brand VARCHAR(64),
|
||||
model VARCHAR(64),
|
||||
session_id VARCHAR(64) UNIQUE NOT NULL,
|
||||
created_at TIMESTAMP DEFAULT CURRENT_TIMESTAMP,
|
||||
last_seen TIMESTAMP DEFAULT CURRENT_TIMESTAMP,
|
||||
revoked BOOLEAN DEFAULT FALSE
|
||||
);
|
||||
|
||||
-- Messaging schema tables
|
||||
CREATE TABLE IF NOT EXISTS messaging_schema.messages (
|
||||
id BIGSERIAL PRIMARY KEY,
|
||||
@@ -125,3 +145,14 @@ CREATE TABLE IF NOT EXISTS moderation_schema.moderation_actions (
|
||||
created_at TIMESTAMP DEFAULT CURRENT_TIMESTAMP,
|
||||
expires_at TIMESTAMP
|
||||
);
|
||||
|
||||
-- Grant permissions on sequences (after all tables are created)
|
||||
GRANT USAGE ON SEQUENCE account_schema.users_id_seq TO account_service_user;
|
||||
GRANT USAGE ON SEQUENCE device_schema.devices_id_seq TO device_service_user;
|
||||
GRANT USAGE ON SEQUENCE device_schema.device_session_id_seq TO account_service_user;
|
||||
GRANT USAGE ON SEQUENCE messaging_schema.messages_id_seq TO messaging_service_user;
|
||||
GRANT USAGE ON SEQUENCE messaging_schema.message_recipients_id_seq TO messaging_service_user;
|
||||
GRANT USAGE ON SEQUENCE messaging_schema.message_reactions_id_seq TO messaging_service_user;
|
||||
GRANT USAGE ON SEQUENCE push_schema.push_subscriptions_id_seq TO push_service_user;
|
||||
GRANT USAGE ON SEQUENCE webrtc_schema.webrtc_sessions_id_seq TO webrtc_service_user;
|
||||
GRANT USAGE ON SEQUENCE moderation_schema.moderation_actions_id_seq TO moderation_service_user;
|
||||
|
||||
@@ -5,7 +5,7 @@ services:
|
||||
environment:
|
||||
POSTGRES_DB: fromchat
|
||||
POSTGRES_USER: fromchat_admin
|
||||
POSTGRES_PASSWORD: ${DB_PASSWORD:-changeme}
|
||||
POSTGRES_PASSWORD: ${DB_PASSWORD}
|
||||
volumes:
|
||||
- database:/var/lib/postgresql/data
|
||||
- ./db-init:/docker-entrypoint-initdb.d
|
||||
@@ -25,8 +25,8 @@ services:
|
||||
dockerfile: docker/Dockerfile.multi
|
||||
target: migration_runner
|
||||
environment:
|
||||
DATABASE_URL: postgresql://fromchat_admin:${DB_PASSWORD:-changeme}@database:5432/fromchat
|
||||
JWT_SECRET: ${JWT_SECRET:-changeme}
|
||||
DATABASE_URL: postgresql://fromchat_admin:${DB_PASSWORD}@database:5432/fromchat
|
||||
JWT_SECRET: ${JWT_SECRET}
|
||||
depends_on:
|
||||
database:
|
||||
condition: service_healthy
|
||||
@@ -58,7 +58,7 @@ services:
|
||||
target: gateway
|
||||
ports: ["8300:8300"]
|
||||
environment:
|
||||
DATABASE_URL: postgresql://gateway_user:${DB_PASSWORD:-changeme}@database:5432/fromchat
|
||||
DATABASE_URL: postgresql://gateway_user:${DB_PASSWORD}@database:5432/fromchat
|
||||
PORT: 8300
|
||||
ACCOUNT_SERVICE_URL: http://account_service:8302
|
||||
PROFILE_SERVICE_URL: http://profile_service:8303
|
||||
@@ -102,8 +102,8 @@ services:
|
||||
dockerfile: docker/Dockerfile.multi
|
||||
target: account_service
|
||||
environment:
|
||||
DATABASE_URL: postgresql://account_service_user:${DB_PASSWORD:-changeme}@database:5432/fromchat
|
||||
JWT_SECRET: ${JWT_SECRET:-changeme}
|
||||
DATABASE_URL: postgresql://account_service_user:${DB_PASSWORD}@database:5432/fromchat
|
||||
JWT_SECRET: ${JWT_SECRET}
|
||||
PORT: 8302
|
||||
depends_on:
|
||||
migration_runner:
|
||||
@@ -130,11 +130,11 @@ services:
|
||||
dockerfile: docker/Dockerfile.multi
|
||||
target: profile_service
|
||||
environment:
|
||||
DATABASE_URL: postgresql://profile_service_user:${DB_PASSWORD:-changeme}@database:5432/fromchat
|
||||
FIREBASE_CERT: ${FIREBASE_CERT:-}
|
||||
VAPID_PRIVATE_KEY: ${VAPID_PRIVATE_KEY:-}
|
||||
VAPID_PUBLIC_KEY: ${VAPID_PUBLIC_KEY:-}
|
||||
VAPID_SUBJECT: ${VAPID_SUBJECT:-mailto:admin@example.com}
|
||||
DATABASE_URL: postgresql://profile_service_user:${DB_PASSWORD}@database:5432/fromchat
|
||||
FIREBASE_CERT: ${FIREBASE_CERT}
|
||||
VAPID_PRIVATE_KEY: ${VAPID_PRIVATE_KEY}
|
||||
VAPID_PUBLIC_KEY: ${VAPID_PUBLIC_KEY}
|
||||
VAPID_SUBJECT: ${VAPID_SUBJECT}
|
||||
MESSAGING_SERVICE_URL: http://messaging_service:8305
|
||||
PORT: 8303
|
||||
depends_on:
|
||||
@@ -162,7 +162,7 @@ services:
|
||||
dockerfile: docker/Dockerfile.multi
|
||||
target: device_service
|
||||
environment:
|
||||
DATABASE_URL: postgresql://device_service_user:${DB_PASSWORD:-changeme}@database:5432/fromchat
|
||||
DATABASE_URL: postgresql://device_service_user:${DB_PASSWORD}@database:5432/fromchat
|
||||
PORT: 8304
|
||||
depends_on:
|
||||
migration_runner:
|
||||
@@ -191,11 +191,11 @@ services:
|
||||
ports:
|
||||
- "8305:8305"
|
||||
environment:
|
||||
DATABASE_URL: postgresql://messaging_service_user:${DB_PASSWORD:-changeme}@database:5432/fromchat
|
||||
FIREBASE_CERT: ${FIREBASE_CERT:-}
|
||||
VAPID_PRIVATE_KEY: ${VAPID_PRIVATE_KEY:-}
|
||||
VAPID_PUBLIC_KEY: ${VAPID_PUBLIC_KEY:-}
|
||||
VAPID_SUBJECT: ${VAPID_SUBJECT:-mailto:admin@example.com}
|
||||
DATABASE_URL: postgresql://messaging_service_user:${DB_PASSWORD}@database:5432/fromchat
|
||||
FIREBASE_CERT: ${FIREBASE_CERT}
|
||||
VAPID_PRIVATE_KEY: ${VAPID_PRIVATE_KEY}
|
||||
VAPID_PUBLIC_KEY: ${VAPID_PUBLIC_KEY}
|
||||
VAPID_SUBJECT: ${VAPID_SUBJECT}
|
||||
PUSH_SERVICE_URL: http://push_service:8306
|
||||
PORT: 8305
|
||||
depends_on:
|
||||
@@ -226,11 +226,11 @@ services:
|
||||
dockerfile: docker/Dockerfile.multi
|
||||
target: push_service
|
||||
environment:
|
||||
DATABASE_URL: postgresql://push_service_user:${DB_PASSWORD:-changeme}@database:5432/fromchat
|
||||
FIREBASE_CERT: ${FIREBASE_CERT:-}
|
||||
VAPID_PRIVATE_KEY: ${VAPID_PRIVATE_KEY:-}
|
||||
VAPID_PUBLIC_KEY: ${VAPID_PUBLIC_KEY:-}
|
||||
VAPID_SUBJECT: ${VAPID_SUBJECT:-mailto:admin@example.com}
|
||||
DATABASE_URL: postgresql://push_service_user:${DB_PASSWORD}@database:5432/fromchat
|
||||
FIREBASE_CERT: ${FIREBASE_CERT}
|
||||
VAPID_PRIVATE_KEY: ${VAPID_PRIVATE_KEY}
|
||||
VAPID_PUBLIC_KEY: ${VAPID_PUBLIC_KEY}
|
||||
VAPID_SUBJECT: ${VAPID_SUBJECT}
|
||||
PORT: 8306
|
||||
depends_on:
|
||||
migration_runner:
|
||||
@@ -260,7 +260,7 @@ services:
|
||||
dockerfile: docker/Dockerfile.multi
|
||||
target: webrtc_service
|
||||
environment:
|
||||
DATABASE_URL: postgresql://webrtc_service_user:${DB_PASSWORD:-changeme}@database:5432/fromchat
|
||||
DATABASE_URL: postgresql://webrtc_service_user:${DB_PASSWORD}@database:5432/fromchat
|
||||
PORT: 8307
|
||||
depends_on:
|
||||
migration_runner:
|
||||
@@ -287,7 +287,7 @@ services:
|
||||
dockerfile: docker/Dockerfile.multi
|
||||
target: moderation_service
|
||||
environment:
|
||||
DATABASE_URL: postgresql://moderation_service_user:${DB_PASSWORD:-changeme}@database:5432/fromchat
|
||||
DATABASE_URL: postgresql://moderation_service_user:${DB_PASSWORD}@database:5432/fromchat
|
||||
PORT: 8308
|
||||
depends_on:
|
||||
migration_runner:
|
||||
@@ -348,6 +348,7 @@ services:
|
||||
restart: unless-stopped
|
||||
networks:
|
||||
- fromchat_external
|
||||
- fromchat_internal
|
||||
|
||||
volumes:
|
||||
database:
|
||||
|
||||
@@ -8,15 +8,7 @@ const port = Number(process.env.PORT) || 8301;
|
||||
const backendHost = process.env.BACKEND_HOST || "http://localhost:8300";
|
||||
const filePath = process.env.STATIC_FILE_PATH || ".";
|
||||
|
||||
// API proxy middleware
|
||||
app.use('/api', createProxyMiddleware({
|
||||
target: backendHost,
|
||||
changeOrigin: true,
|
||||
pathRewrite: { '^/api': '' },
|
||||
ws: true
|
||||
}));
|
||||
|
||||
// Direct WebSocket proxy for chat - bypass gateway
|
||||
// Direct WebSocket proxy for chat - bypass gateway (must come before general API proxy)
|
||||
app.use('/api/chat/ws', createProxyMiddleware({
|
||||
target: 'http://messaging_service:8305',
|
||||
changeOrigin: true,
|
||||
@@ -24,6 +16,20 @@ app.use('/api/chat/ws', createProxyMiddleware({
|
||||
ws: true
|
||||
}));
|
||||
|
||||
// API proxy middleware (exclude WebSocket paths)
|
||||
app.use('/api', (req, res, next) => {
|
||||
// Skip WebSocket upgrade requests - let them be handled by specific proxies
|
||||
if (req.headers.upgrade === 'websocket') {
|
||||
return next();
|
||||
}
|
||||
createProxyMiddleware({
|
||||
target: backendHost,
|
||||
changeOrigin: true,
|
||||
pathRewrite: { '^/api': '' },
|
||||
ws: true
|
||||
})(req, res, next);
|
||||
});
|
||||
|
||||
// Serve static files
|
||||
app.use(express.static(resolve(filePath)));
|
||||
|
||||
|
||||
Reference in New Issue
Block a user