Files
zpan/server/test/setup.ts
T

646 lines
24 KiB
TypeScript

import Database from 'better-sqlite3'
import { drizzle } from 'drizzle-orm/better-sqlite3'
import { generateKeys, sign } from 'paseto-ts/v4'
import { ZPAN_CLOUD_URL_DEFAULT } from '../../shared/constants'
import { createApp } from '../app'
import { createAuth } from '../auth'
import * as authSchema from '../db/auth-schema'
import * as schema from '../db/schema'
import type { Platform } from '../platform/interface'
const AUTH_SCHEMA_SQL = `
CREATE TABLE IF NOT EXISTS user (
id TEXT PRIMARY KEY,
name TEXT NOT NULL,
email TEXT NOT NULL UNIQUE,
email_verified INTEGER NOT NULL DEFAULT 0,
image TEXT,
role TEXT,
banned INTEGER DEFAULT 0,
ban_reason TEXT,
ban_expires INTEGER,
username TEXT UNIQUE,
display_username TEXT,
created_at INTEGER NOT NULL DEFAULT (cast(unixepoch('subsecond') * 1000 as integer)),
updated_at INTEGER NOT NULL DEFAULT (cast(unixepoch('subsecond') * 1000 as integer))
);
CREATE TABLE IF NOT EXISTS session (
id TEXT PRIMARY KEY,
expires_at INTEGER NOT NULL,
token TEXT NOT NULL UNIQUE,
created_at INTEGER NOT NULL DEFAULT (cast(unixepoch('subsecond') * 1000 as integer)),
updated_at INTEGER NOT NULL DEFAULT (cast(unixepoch('subsecond') * 1000 as integer)),
ip_address TEXT,
user_agent TEXT,
user_id TEXT NOT NULL REFERENCES user(id) ON DELETE CASCADE,
impersonated_by TEXT,
active_organization_id TEXT
);
CREATE INDEX IF NOT EXISTS session_userId_idx ON session(user_id);
CREATE TABLE IF NOT EXISTS account (
id TEXT PRIMARY KEY,
account_id TEXT NOT NULL,
provider_id TEXT NOT NULL,
user_id TEXT NOT NULL REFERENCES user(id) ON DELETE CASCADE,
access_token TEXT,
refresh_token TEXT,
id_token TEXT,
access_token_expires_at INTEGER,
refresh_token_expires_at INTEGER,
scope TEXT,
password TEXT,
created_at INTEGER NOT NULL DEFAULT (cast(unixepoch('subsecond') * 1000 as integer)),
updated_at INTEGER NOT NULL DEFAULT (cast(unixepoch('subsecond') * 1000 as integer))
);
CREATE INDEX IF NOT EXISTS account_userId_idx ON account(user_id);
CREATE TABLE IF NOT EXISTS verification (
id TEXT PRIMARY KEY,
identifier TEXT NOT NULL,
value TEXT NOT NULL,
expires_at INTEGER NOT NULL,
created_at INTEGER NOT NULL DEFAULT (cast(unixepoch('subsecond') * 1000 as integer)),
updated_at INTEGER NOT NULL DEFAULT (cast(unixepoch('subsecond') * 1000 as integer))
);
CREATE INDEX IF NOT EXISTS verification_identifier_idx ON verification(identifier);
CREATE TABLE IF NOT EXISTS organization (
id TEXT PRIMARY KEY,
name TEXT NOT NULL,
slug TEXT NOT NULL UNIQUE,
logo TEXT,
metadata TEXT,
created_at INTEGER NOT NULL DEFAULT (cast(unixepoch('subsecond') * 1000 as integer)),
updated_at INTEGER DEFAULT (cast(unixepoch('subsecond') * 1000 as integer))
);
CREATE TABLE IF NOT EXISTS member (
id TEXT PRIMARY KEY,
organization_id TEXT NOT NULL REFERENCES organization(id) ON DELETE CASCADE,
user_id TEXT NOT NULL REFERENCES user(id) ON DELETE CASCADE,
role TEXT NOT NULL DEFAULT 'member',
created_at INTEGER NOT NULL DEFAULT (cast(unixepoch('subsecond') * 1000 as integer))
);
CREATE INDEX IF NOT EXISTS member_organizationId_idx ON member(organization_id);
CREATE INDEX IF NOT EXISTS member_userId_idx ON member(user_id);
CREATE TABLE IF NOT EXISTS invitation (
id TEXT PRIMARY KEY,
organization_id TEXT NOT NULL REFERENCES organization(id) ON DELETE CASCADE,
email TEXT NOT NULL,
role TEXT NOT NULL,
status TEXT NOT NULL DEFAULT 'pending',
expires_at INTEGER,
created_at INTEGER NOT NULL DEFAULT (cast(unixepoch('subsecond') * 1000 as integer)),
inviter_id TEXT NOT NULL REFERENCES user(id) ON DELETE CASCADE
);
CREATE INDEX IF NOT EXISTS invitation_organizationId_idx ON invitation(organization_id);
CREATE INDEX IF NOT EXISTS invitation_email_idx ON invitation(email);
CREATE TABLE IF NOT EXISTS deviceCode (
id TEXT PRIMARY KEY,
device_code TEXT NOT NULL,
user_code TEXT NOT NULL,
user_id TEXT,
client_id TEXT,
scope TEXT,
status TEXT NOT NULL,
expires_at INTEGER NOT NULL,
last_polled_at INTEGER,
polling_interval INTEGER,
created_at INTEGER NOT NULL DEFAULT (cast(unixepoch('subsecond') * 1000 as integer)),
updated_at INTEGER NOT NULL DEFAULT (cast(unixepoch('subsecond') * 1000 as integer))
);
CREATE INDEX IF NOT EXISTS deviceCode_device_code_idx ON deviceCode(device_code);
CREATE INDEX IF NOT EXISTS deviceCode_user_code_idx ON deviceCode(user_code);
CREATE INDEX IF NOT EXISTS deviceCode_status_idx ON deviceCode(status);
`
const APP_SCHEMA_SQL = `
CREATE TABLE IF NOT EXISTS matters (
id TEXT PRIMARY KEY,
org_id TEXT NOT NULL,
alias TEXT NOT NULL UNIQUE,
name TEXT NOT NULL,
type TEXT NOT NULL,
size INTEGER DEFAULT 0,
dirtype INTEGER DEFAULT 0,
parent TEXT NOT NULL DEFAULT '',
object TEXT NOT NULL DEFAULT '',
storage_id TEXT NOT NULL,
status TEXT NOT NULL DEFAULT 'draft',
trashed_at INTEGER,
created_at INTEGER NOT NULL,
updated_at INTEGER NOT NULL
);
CREATE TABLE IF NOT EXISTS webdav_dead_properties (
id TEXT PRIMARY KEY,
org_id TEXT NOT NULL,
resource_path TEXT NOT NULL,
namespace TEXT NOT NULL,
name TEXT NOT NULL,
value TEXT NOT NULL,
updated_at INTEGER NOT NULL
);
CREATE UNIQUE INDEX IF NOT EXISTS webdav_dead_properties_resource_prop_uniq
ON webdav_dead_properties(org_id, resource_path, namespace, name);
CREATE INDEX IF NOT EXISTS webdav_dead_properties_resource_idx
ON webdav_dead_properties(org_id, resource_path);
CREATE TABLE IF NOT EXISTS webdav_locks (
id TEXT PRIMARY KEY,
token TEXT NOT NULL UNIQUE,
org_id TEXT NOT NULL,
resource_path TEXT NOT NULL,
owner TEXT NOT NULL DEFAULT '',
depth TEXT NOT NULL DEFAULT 'infinity',
expires_at INTEGER NOT NULL,
created_at INTEGER NOT NULL,
updated_at INTEGER NOT NULL
);
CREATE INDEX IF NOT EXISTS webdav_locks_resource_idx ON webdav_locks(org_id, resource_path);
CREATE INDEX IF NOT EXISTS webdav_locks_expires_idx ON webdav_locks(expires_at);
CREATE TABLE IF NOT EXISTS storages (
id TEXT PRIMARY KEY,
title TEXT NOT NULL,
mode TEXT NOT NULL,
bucket TEXT NOT NULL,
endpoint TEXT NOT NULL,
region TEXT NOT NULL DEFAULT 'auto',
access_key TEXT NOT NULL,
secret_key TEXT NOT NULL,
file_path TEXT NOT NULL DEFAULT '$UID/$RAW_NAME',
custom_host TEXT DEFAULT '',
capacity INTEGER NOT NULL DEFAULT 0,
used INTEGER NOT NULL DEFAULT 0,
status TEXT NOT NULL DEFAULT 'active',
egress_credit_billing_enabled INTEGER NOT NULL DEFAULT 0,
egress_credit_unit_bytes INTEGER NOT NULL DEFAULT 104857600,
egress_credit_per_unit INTEGER NOT NULL DEFAULT 1,
created_at INTEGER NOT NULL,
updated_at INTEGER NOT NULL
);
CREATE TABLE IF NOT EXISTS org_quotas (
id TEXT PRIMARY KEY,
org_id TEXT NOT NULL,
quota INTEGER NOT NULL DEFAULT 0,
used INTEGER NOT NULL DEFAULT 0,
traffic_quota INTEGER NOT NULL DEFAULT 0,
traffic_used INTEGER NOT NULL DEFAULT 0,
traffic_period TEXT NOT NULL DEFAULT '1970-01'
);
CREATE TABLE IF NOT EXISTS cloud_traffic_reports (
id TEXT PRIMARY KEY,
org_id TEXT NOT NULL,
period TEXT NOT NULL,
source TEXT NOT NULL,
source_id TEXT NOT NULL,
storage_id TEXT,
event_id TEXT NOT NULL,
bytes INTEGER NOT NULL,
unit_bytes INTEGER,
credits_per_unit INTEGER,
status TEXT NOT NULL,
error TEXT,
created_at INTEGER NOT NULL,
updated_at INTEGER NOT NULL
);
CREATE UNIQUE INDEX IF NOT EXISTS cloud_traffic_reports_event_uniq ON cloud_traffic_reports(event_id);
CREATE INDEX IF NOT EXISTS cloud_traffic_reports_org_period_idx ON cloud_traffic_reports(org_id, period);
CREATE INDEX IF NOT EXISTS cloud_traffic_reports_status_idx ON cloud_traffic_reports(status);
CREATE TABLE IF NOT EXISTS org_quota_entitlements (
id TEXT PRIMARY KEY,
org_id TEXT NOT NULL,
resource_type TEXT NOT NULL,
entitlement_type TEXT NOT NULL DEFAULT 'grant',
source TEXT NOT NULL,
source_id TEXT NOT NULL,
bytes INTEGER NOT NULL,
starts_at INTEGER NOT NULL,
expires_at INTEGER,
status TEXT NOT NULL,
metadata TEXT,
created_at INTEGER NOT NULL,
updated_at INTEGER NOT NULL
);
CREATE INDEX IF NOT EXISTS org_quota_entitlements_org_resource_idx
ON org_quota_entitlements(org_id, resource_type, status);
CREATE INDEX IF NOT EXISTS org_quota_entitlements_org_type_idx
ON org_quota_entitlements(org_id, resource_type, entitlement_type, status);
CREATE UNIQUE INDEX IF NOT EXISTS org_quota_entitlements_active_plan_uniq
ON org_quota_entitlements(org_id, resource_type, entitlement_type)
WHERE status = 'active' AND entitlement_type = 'plan';
CREATE UNIQUE INDEX IF NOT EXISTS org_quota_entitlements_source_resource_uniq
ON org_quota_entitlements(source, source_id, resource_type);
CREATE TABLE IF NOT EXISTS webhook_events (
id TEXT PRIMARY KEY,
source TEXT NOT NULL,
event_id TEXT NOT NULL,
event_type TEXT NOT NULL,
payload_hash TEXT NOT NULL,
raw_payload TEXT NOT NULL,
status TEXT NOT NULL,
error TEXT,
created_at INTEGER NOT NULL,
processed_at INTEGER
);
CREATE UNIQUE INDEX IF NOT EXISTS webhook_events_source_event_uniq ON webhook_events(source, event_id);
CREATE INDEX IF NOT EXISTS webhook_events_source_created_idx ON webhook_events(source, created_at);
CREATE INDEX IF NOT EXISTS webhook_events_status_idx ON webhook_events(status);
CREATE TABLE IF NOT EXISTS system_options (
key TEXT PRIMARY KEY,
value TEXT NOT NULL DEFAULT '',
public INTEGER DEFAULT 0
);
CREATE TABLE IF NOT EXISTS invite_codes (
id TEXT PRIMARY KEY,
code TEXT NOT NULL UNIQUE,
created_by TEXT NOT NULL,
used_by TEXT,
used_at INTEGER,
expires_at INTEGER,
created_at INTEGER NOT NULL
);
CREATE TABLE IF NOT EXISTS site_invitations (
id TEXT PRIMARY KEY,
email TEXT NOT NULL,
token TEXT NOT NULL UNIQUE,
invited_by TEXT NOT NULL,
accepted_by TEXT,
accepted_at INTEGER,
revoked_by TEXT,
revoked_at INTEGER,
expires_at INTEGER NOT NULL,
created_at INTEGER NOT NULL,
updated_at INTEGER NOT NULL
);
CREATE INDEX IF NOT EXISTS site_invitations_email_idx ON site_invitations(email);
CREATE INDEX IF NOT EXISTS site_invitations_created_idx ON site_invitations(created_at);
CREATE INDEX IF NOT EXISTS site_invitations_expires_idx ON site_invitations(expires_at);
CREATE TABLE IF NOT EXISTS team_invite_links (
id TEXT PRIMARY KEY,
token TEXT NOT NULL UNIQUE,
organization_id TEXT NOT NULL,
role TEXT NOT NULL DEFAULT 'member',
inviter_id TEXT NOT NULL,
expires_at INTEGER,
created_at INTEGER NOT NULL
);
CREATE UNIQUE INDEX IF NOT EXISTS team_invite_links_token_unique ON team_invite_links(token);
CREATE TABLE IF NOT EXISTS activity_events (
id TEXT PRIMARY KEY,
org_id TEXT NOT NULL,
user_id TEXT NOT NULL,
action TEXT NOT NULL,
target_type TEXT NOT NULL,
target_id TEXT,
target_name TEXT NOT NULL,
metadata TEXT,
created_at INTEGER NOT NULL
);
CREATE INDEX IF NOT EXISTS activity_events_org_id_idx ON activity_events(org_id);
CREATE TABLE IF NOT EXISTS shares (
id TEXT PRIMARY KEY,
token TEXT NOT NULL UNIQUE,
kind TEXT NOT NULL,
matter_id TEXT NOT NULL,
org_id TEXT NOT NULL,
creator_id TEXT NOT NULL,
password_hash TEXT,
expires_at INTEGER,
download_limit INTEGER,
views INTEGER NOT NULL DEFAULT 0,
downloads INTEGER NOT NULL DEFAULT 0,
status TEXT NOT NULL DEFAULT 'active',
created_at INTEGER NOT NULL
);
CREATE INDEX IF NOT EXISTS shares_creator_status_created_idx ON shares(creator_id, status, created_at);
CREATE TABLE IF NOT EXISTS share_recipients (
id TEXT PRIMARY KEY,
share_id TEXT NOT NULL,
recipient_user_id TEXT,
recipient_email TEXT,
created_at INTEGER NOT NULL
);
CREATE INDEX IF NOT EXISTS share_recipients_share_id_idx ON share_recipients(share_id);
CREATE INDEX IF NOT EXISTS share_recipients_user_id_idx ON share_recipients(recipient_user_id);
CREATE TABLE IF NOT EXISTS image_hosting_configs (
org_id TEXT PRIMARY KEY REFERENCES organization(id) ON DELETE CASCADE,
custom_domain TEXT UNIQUE,
cf_hostname_id TEXT,
domain_verified_at INTEGER,
referer_allowlist TEXT,
created_at INTEGER NOT NULL,
updated_at INTEGER NOT NULL
);
CREATE TABLE IF NOT EXISTS image_hostings (
id TEXT PRIMARY KEY,
org_id TEXT NOT NULL REFERENCES organization(id) ON DELETE CASCADE,
token TEXT NOT NULL UNIQUE,
path TEXT NOT NULL,
storage_id TEXT NOT NULL,
storage_key TEXT NOT NULL,
size INTEGER NOT NULL,
mime TEXT NOT NULL,
width INTEGER,
height INTEGER,
status TEXT NOT NULL DEFAULT 'draft',
access_count INTEGER NOT NULL DEFAULT 0,
last_accessed_at INTEGER,
created_at INTEGER NOT NULL
);
CREATE UNIQUE INDEX IF NOT EXISTS image_hostings_org_path_uniq ON image_hostings(org_id, path);
CREATE INDEX IF NOT EXISTS image_hostings_org_created_idx ON image_hostings(org_id, created_at);
CREATE INDEX IF NOT EXISTS image_hostings_token_idx ON image_hostings(token);
CREATE TABLE IF NOT EXISTS notifications (
id TEXT PRIMARY KEY,
user_id TEXT NOT NULL,
type TEXT NOT NULL,
title TEXT NOT NULL,
body TEXT NOT NULL DEFAULT '',
ref_type TEXT,
ref_id TEXT,
metadata TEXT,
read_at INTEGER,
created_at INTEGER NOT NULL
);
CREATE INDEX IF NOT EXISTS notifications_user_created_idx ON notifications(user_id, created_at);
CREATE INDEX IF NOT EXISTS notifications_user_read_idx ON notifications(user_id, read_at);
CREATE TABLE IF NOT EXISTS background_jobs (
id TEXT PRIMARY KEY,
org_id TEXT NOT NULL,
user_id TEXT NOT NULL,
type TEXT NOT NULL,
status TEXT NOT NULL,
target_folder TEXT,
target_path TEXT,
metadata TEXT,
input_bytes INTEGER NOT NULL DEFAULT 0,
output_bytes INTEGER NOT NULL DEFAULT 0,
processed_bytes INTEGER NOT NULL DEFAULT 0,
file_count INTEGER NOT NULL DEFAULT 0,
current_filename TEXT,
error_message TEXT,
result_metadata TEXT,
retryable INTEGER NOT NULL DEFAULT 0,
cancelable INTEGER NOT NULL DEFAULT 1,
retried_from_job_id TEXT,
created_at INTEGER NOT NULL,
updated_at INTEGER NOT NULL,
started_at INTEGER,
finished_at INTEGER
);
CREATE INDEX IF NOT EXISTS background_jobs_org_created_idx ON background_jobs(org_id, created_at);
CREATE INDEX IF NOT EXISTS background_jobs_org_status_idx ON background_jobs(org_id, status);
CREATE INDEX IF NOT EXISTS background_jobs_org_type_idx ON background_jobs(org_id, type);
CREATE TABLE IF NOT EXISTS downloaders (
id TEXT PRIMARY KEY,
name TEXT NOT NULL,
token_hash TEXT NOT NULL,
token_jti TEXT NOT NULL,
status TEXT NOT NULL DEFAULT 'offline',
enabled INTEGER NOT NULL DEFAULT 1,
version TEXT NOT NULL DEFAULT 'unknown',
hostname TEXT NOT NULL DEFAULT 'unknown',
platform TEXT NOT NULL DEFAULT 'unknown',
arch TEXT NOT NULL DEFAULT 'unknown',
engine TEXT NOT NULL DEFAULT 'builtin',
capabilities TEXT NOT NULL DEFAULT '[]',
max_concurrent_tasks INTEGER NOT NULL DEFAULT 1,
current_tasks INTEGER NOT NULL DEFAULT 0,
download_bps INTEGER NOT NULL DEFAULT 0,
upload_bps INTEGER NOT NULL DEFAULT 0,
free_disk_bytes INTEGER NOT NULL DEFAULT 0,
remote_download_credit_billing_enabled INTEGER NOT NULL DEFAULT 0,
remote_download_credit_unit_bytes INTEGER NOT NULL DEFAULT 104857600,
remote_download_credit_per_unit INTEGER NOT NULL DEFAULT 1,
last_heartbeat_at INTEGER,
created_by TEXT NOT NULL,
created_at INTEGER NOT NULL,
updated_at INTEGER NOT NULL
);
CREATE UNIQUE INDEX IF NOT EXISTS downloaders_token_jti_unique ON downloaders(token_jti);
CREATE INDEX IF NOT EXISTS downloaders_status_idx ON downloaders(status);
CREATE INDEX IF NOT EXISTS downloaders_enabled_idx ON downloaders(enabled);
CREATE INDEX IF NOT EXISTS downloaders_created_idx ON downloaders(created_at);
CREATE TABLE IF NOT EXISTS download_tasks (
id TEXT PRIMARY KEY,
org_id TEXT NOT NULL,
created_by_user_id TEXT NOT NULL,
source_type TEXT NOT NULL,
source_uri TEXT NOT NULL,
name TEXT,
target_folder TEXT NOT NULL DEFAULT '',
category TEXT,
tags TEXT NOT NULL DEFAULT '[]',
assigned_downloader_id TEXT,
status TEXT NOT NULL,
downloaded_bytes INTEGER NOT NULL DEFAULT 0,
uploaded_bytes INTEGER NOT NULL DEFAULT 0,
total_bytes INTEGER,
authorized_bytes INTEGER NOT NULL DEFAULT 0,
billed_bytes INTEGER NOT NULL DEFAULT 0,
billed_credits INTEGER NOT NULL DEFAULT 0,
billing_status TEXT NOT NULL DEFAULT 'none',
download_bps INTEGER NOT NULL DEFAULT 0,
upload_bps INTEGER NOT NULL DEFAULT 0,
error_message TEXT,
result_object_id TEXT,
detail TEXT,
upload_token_hash TEXT,
upload_token_jti TEXT,
upload_token_expires_at INTEGER,
created_at INTEGER NOT NULL,
updated_at INTEGER NOT NULL,
assigned_at INTEGER,
started_at INTEGER,
finished_at INTEGER
);
CREATE INDEX IF NOT EXISTS download_tasks_org_created_idx ON download_tasks(org_id, created_at);
CREATE INDEX IF NOT EXISTS download_tasks_org_status_idx ON download_tasks(org_id, status);
CREATE INDEX IF NOT EXISTS download_tasks_downloader_idx ON download_tasks(assigned_downloader_id, status);
CREATE TABLE IF NOT EXISTS object_upload_sessions (
id TEXT PRIMARY KEY,
org_id TEXT NOT NULL,
object_id TEXT NOT NULL,
storage_id TEXT NOT NULL,
storage_key TEXT NOT NULL,
upload_id TEXT NOT NULL,
part_size INTEGER NOT NULL,
status TEXT NOT NULL,
created_by TEXT NOT NULL,
expires_at INTEGER NOT NULL,
created_at INTEGER NOT NULL,
updated_at INTEGER NOT NULL
);
CREATE INDEX IF NOT EXISTS object_upload_sessions_object_idx ON object_upload_sessions(org_id, object_id);
CREATE INDEX IF NOT EXISTS object_upload_sessions_expires_idx ON object_upload_sessions(expires_at);
CREATE TABLE IF NOT EXISTS remote_download_usage_reports (
id TEXT PRIMARY KEY,
org_id TEXT NOT NULL,
downloader_id TEXT NOT NULL,
task_id TEXT NOT NULL,
event_id TEXT NOT NULL,
unit_index INTEGER NOT NULL,
unit_bytes INTEGER NOT NULL,
credits_per_unit INTEGER NOT NULL,
status TEXT NOT NULL,
error TEXT,
created_at INTEGER NOT NULL,
updated_at INTEGER NOT NULL
);
CREATE UNIQUE INDEX IF NOT EXISTS remote_download_usage_reports_event_id_unique
ON remote_download_usage_reports(event_id);
CREATE UNIQUE INDEX IF NOT EXISTS remote_download_usage_task_unit_uniq
ON remote_download_usage_reports(task_id, unit_index);
CREATE INDEX IF NOT EXISTS remote_download_usage_org_idx ON remote_download_usage_reports(org_id);
CREATE INDEX IF NOT EXISTS remote_download_usage_status_idx ON remote_download_usage_reports(status);
CREATE TABLE IF NOT EXISTS announcements (
id TEXT PRIMARY KEY,
title TEXT NOT NULL,
body TEXT NOT NULL DEFAULT '',
status TEXT NOT NULL DEFAULT 'draft',
priority INTEGER NOT NULL DEFAULT 0,
published_at INTEGER,
expires_at INTEGER,
created_by TEXT NOT NULL,
created_at INTEGER NOT NULL,
updated_at INTEGER NOT NULL
);
CREATE INDEX IF NOT EXISTS announcements_status_priority_idx ON announcements(status, priority);
CREATE INDEX IF NOT EXISTS announcements_published_idx ON announcements(published_at);
CREATE TABLE IF NOT EXISTS apikey (
id TEXT PRIMARY KEY,
config_id TEXT NOT NULL DEFAULT 'default',
name TEXT,
start TEXT,
reference_id TEXT NOT NULL,
prefix TEXT,
key TEXT NOT NULL,
refill_interval INTEGER,
refill_amount INTEGER,
last_refill_at INTEGER,
enabled INTEGER NOT NULL DEFAULT 1,
rate_limit_enabled INTEGER NOT NULL DEFAULT 1,
rate_limit_time_window INTEGER,
rate_limit_max INTEGER,
request_count INTEGER NOT NULL DEFAULT 0,
remaining INTEGER,
last_request INTEGER,
expires_at INTEGER,
created_at INTEGER NOT NULL,
updated_at INTEGER NOT NULL,
permissions TEXT,
metadata TEXT
);
CREATE INDEX IF NOT EXISTS apikey_config_id_idx ON apikey(config_id);
CREATE INDEX IF NOT EXISTS apikey_reference_id_idx ON apikey(reference_id);
CREATE INDEX IF NOT EXISTS apikey_key_idx ON apikey(key);
CREATE TABLE IF NOT EXISTS license_bindings (
id TEXT PRIMARY KEY,
cloud_binding_id TEXT NOT NULL,
cloud_store_id TEXT,
instance_id TEXT NOT NULL,
cloud_account_id TEXT NOT NULL,
cloud_account_email TEXT,
status TEXT NOT NULL,
refresh_token TEXT,
cached_certificate TEXT,
cached_certificate_expires_at INTEGER,
bound_at INTEGER NOT NULL,
disconnected_at INTEGER,
last_refresh_at INTEGER,
last_refresh_error TEXT,
created_at INTEGER NOT NULL,
updated_at INTEGER NOT NULL
);
CREATE UNIQUE INDEX IF NOT EXISTS license_bindings_active_uniq ON license_bindings(status) WHERE status = 'active';
CREATE INDEX IF NOT EXISTS license_bindings_cloud_binding_idx ON license_bindings(cloud_binding_id);
CREATE INDEX IF NOT EXISTS license_bindings_instance_idx ON license_bindings(instance_id);
`
export async function createTestApp(
envOverrides: Record<string, string> = {},
bindingOverrides: Record<string, unknown> = {},
) {
const sqlite = new Database(':memory:')
sqlite.exec(AUTH_SCHEMA_SQL)
sqlite.exec(APP_SCHEMA_SQL)
const db = drizzle(sqlite, { schema: { ...schema, ...authSchema } })
const platform: Platform = {
db,
getEnv: (key: string) => envOverrides[key],
getBinding: <T = unknown>(key: string) => bindingOverrides[key] as T | undefined,
}
const auth = await createAuth(platform, 'test-secret', 'http://localhost:3000')
const app = createApp(platform, auth)
return { app, db, auth, platform }
}
export async function adminHeaders(app: ReturnType<typeof createApp>) {
// Sign up first user (gets promoted to admin via hook)
await authedHeaders(app, 'admin@example.com', 'password123456')
// Sign in again to get a session that reflects the admin role
const signInRes = await app.request('/api/auth/sign-in/email', {
method: 'POST',
headers: { 'Content-Type': 'application/json' },
body: JSON.stringify({ email: 'admin@example.com', password: 'password123456' }),
})
return { Cookie: signInRes.headers.getSetCookie().join('; ') }
}
export async function authedHeaders(
app: ReturnType<typeof createApp>,
email = 'test@example.com',
password = 'password123456',
) {
const signUpRes = await app.request('/api/auth/sign-up/email', {
method: 'POST',
headers: { 'Content-Type': 'application/json' },
body: JSON.stringify({ name: 'Test User', email, password }),
})
const cookies = signUpRes.headers.getSetCookie()
return { Cookie: cookies.join('; ') }
}
const { secretKey: TEST_LICENSE_SECRET, publicKey: TEST_LICENSE_PUBLIC } = generateKeys('public')
function nowSec(): number {
return Math.floor(Date.now() / 1000)
}
/**
* Insert a Pro license binding row so that feature gates resolve as enabled.
*/
export async function seedProLicense(db: Awaited<ReturnType<typeof createTestApp>>['db'], _features?: string[]) {
const { PUBLIC_KEYS } = await import('../licensing/public-keys.js')
if (!PUBLIC_KEYS.includes(TEST_LICENSE_PUBLIC)) {
PUBLIC_KEYS.unshift(TEST_LICENSE_PUBLIC)
}
const { createLicenseBinding } = await import('../licensing/license-state.js')
const issuedAt = nowSec()
const expiresAt = issuedAt + 3600
const cachedCert = sign(TEST_LICENSE_SECRET, {
type: 'zpan.license',
issuer: ZPAN_CLOUD_URL_DEFAULT,
subject: 'test-binding',
accountId: 'test-account',
instanceId: 'test-instance',
storeId: 'store-test-binding',
edition: 'pro',
authorizedHosts: ['localhost', 'zpan.example', 'auth.example.com'],
licenseValidUntil: issuedAt + 365 * 24 * 60 * 60,
issuedAt,
notBefore: issuedAt,
expiresAt,
})
await createLicenseBinding(db, {
cloudBindingId: 'test-binding',
cloudStoreId: 'store-test-binding',
instanceId: 'test-instance',
cloudAccountId: 'test-account',
refreshToken: 'test-refresh-token',
cachedCert,
cachedExpiresAt: expiresAt,
lastRefreshAt: issuedAt,
})
}