让 /admin/ops 错误详情正确归因 API key 并补全早退场景字段,合并三项改动: - 鉴权早退补全用户/分组/平台字段:引入 ops fallback key(ContextKeyOpsFallbackAPIKey), apiKey 一加载成功即写入,覆盖分组停用/删除、Key 停用/过期/额度、用户停用、IP 限制等早退 路径;ops 错误日志改用 getOpsAPIKey(正式 key 优先、回退键兜底),不改「已鉴权」语义。 - 已删除 key 归因(迁移 145):删除 key 时同一事务写 deleted_api_key_audits 映射,认证失败 时用明文反查命中原所有者,错误详情展示「已删除 Key 所有者」「尝试的 Key 前缀」。 - 有效 key 报错快照前缀(迁移 147):对绑定有效 key 的错误,落库时快照明文前 8 位到 api_key_prefix(与 attempted_key_prefix 互斥),key 之后被删仍保留报错当时真实前缀。 均仅对上线后新产生的错误/删除生效。 Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
23 lines
1.3 KiB
SQL
23 lines
1.3 KiB
SQL
-- 已删除 API key 审计表:删除 key 时同步留存(明文 key、所有者、key 信息),
|
|
-- 供认证失败(INVALID_API_KEY)反查"这个失效 key 曾属于谁"。
|
|
-- 仅对本表上线后删除的 key 生效;此前已删的 key 原值已被 tombstone 覆盖,无法补录。
|
|
SET LOCAL lock_timeout = '5s';
|
|
SET LOCAL statement_timeout = '10min';
|
|
|
|
CREATE TABLE IF NOT EXISTS deleted_api_key_audits (
|
|
id BIGSERIAL PRIMARY KEY,
|
|
key VARCHAR(128) NOT NULL, -- 原 key 明文(复用 api_keys 策略),非唯一
|
|
api_key_id BIGINT NOT NULL, -- 原 api_keys.id
|
|
user_id BIGINT NOT NULL, -- 原所有者(不加外键,与 ops 表设计哲学一致)
|
|
key_name VARCHAR(100) NOT NULL DEFAULT '', -- 原 key 名称,便于展示
|
|
deleted_at TIMESTAMPTZ NOT NULL DEFAULT NOW(),
|
|
created_at TIMESTAMPTZ NOT NULL DEFAULT NOW()
|
|
);
|
|
CREATE INDEX IF NOT EXISTS deletedapikeyaudit_key ON deleted_api_key_audits (key);
|
|
CREATE INDEX IF NOT EXISTS deletedapikeyaudit_user_id ON deleted_api_key_audits (user_id);
|
|
|
|
ALTER TABLE ops_error_logs
|
|
ADD COLUMN IF NOT EXISTS attempted_key_prefix VARCHAR(32),
|
|
ADD COLUMN IF NOT EXISTS deleted_key_owner_user_id BIGINT,
|
|
ADD COLUMN IF NOT EXISTS deleted_key_name VARCHAR(100);
|