| Server IP : 202.61.199.114 / Your IP : 216.73.217.139 Web Server : nginx/1.22.1 System : Linux de.arni-solutions.de 6.1.0-49-amd64 #1 SMP PREEMPT_DYNAMIC Debian 6.1.174-1 (2026-05-26) x86_64 User : web20 ( 1018) PHP Version : 8.4.23 Disable Function : NONE MySQL : OFF | cURL : ON | WGET : ON | Perl : ON | Python : OFF | Sudo : ON | Pkexec : ON Directory : /var/www/seaside2.pacim.de/web/database/migrations/ |
Upload File : |
-- 035: API-Token Klartext zusätzlich speichern.
--
-- Anforderung: Der Zugangstoken muss in den API-Einstellungen für jeden angelegten
-- Eintrag dauerhaft abrufbar sein (nicht nur einmalig beim Anlegen). Wir speichern
-- den Klartext deshalb zusätzlich zum Hash. Der Hash bleibt der Auth-Index (UNIQUE),
-- damit Lookups bei API-Aufrufen schnell bleiben.
--
-- Sicherheits-Trade-off: Wer Zugriff auf die Datenbank hat, kann Tokens auslesen.
-- Bestehende Tokens behalten ihren NULL-Wert (Klartext nicht mehr rekonstruierbar) —
-- sie funktionieren trotzdem weiter, müssen aber bei Bedarf neu erzeugt werden.
ALTER TABLE `api_tokens`
ADD COLUMN `token_plain` VARCHAR(128) DEFAULT NULL AFTER `token_hash`;