"""Журнал аудита. Для фискального приложения это не опциональная возможность: по каждому чеку должно быть видно, кто и когда его инициировал. Записи только добавляются — API на изменение и удаление не существует. """ from __future__ import annotations import uuid from typing import Any from sqlalchemy import DateTime, ForeignKey, Index, String, func from sqlalchemy.dialects.postgresql import JSONB from sqlalchemy.orm import Mapped, mapped_column from app.db.base import Base, UUIDPrimaryKeyMixin class AuditAction(str): """Значения действий. Намеренно обычные строки, а не Enum. Добавление нового типа события не должно требовать миграции БД. """ LOGIN_SUCCESS = "auth.login.success" LOGIN_FAILED = "auth.login.failed" LOGOUT = "auth.logout" TOKEN_REFRESH = "auth.token.refresh" TOKEN_REUSE_DETECTED = "auth.token.reuse_detected" USER_CREATED = "user.created" USER_UPDATED = "user.updated" USER_DEACTIVATED = "user.deactivated" ORDER_DELETED = "order.deleted" class AuditLog(UUIDPrimaryKeyMixin, Base): __tablename__ = "audit_log" # Пользователь может быть удалён, журнал — нет: ondelete=SET NULL, # а человекочитаемый актор дублируется в actor_label. user_id: Mapped[uuid.UUID | None] = mapped_column( ForeignKey("users.id", ondelete="SET NULL"), index=True ) actor_label: Mapped[str | None] = mapped_column(String(320)) action: Mapped[str] = mapped_column(String(64), nullable=False, index=True) entity_type: Mapped[str | None] = mapped_column(String(64)) entity_id: Mapped[str | None] = mapped_column(String(64)) payload: Mapped[dict[str, Any]] = mapped_column(JSONB, nullable=False, default=dict) ip: Mapped[str | None] = mapped_column(String(64)) user_agent: Mapped[str | None] = mapped_column(String(512)) created_at: Mapped[Any] = mapped_column( DateTime(timezone=True), server_default=func.now(), nullable=False, index=True ) __table_args__ = ( # Основной запрос админки: «покажи историю по этой сущности». Index("ix_audit_log_entity", "entity_type", "entity_id"), )