from __future__ import annotations from datetime import date, datetime, timezone from sqlalchemy import Boolean, Date, DateTime, ForeignKey, Integer, String, Text from sqlalchemy.orm import Mapped, mapped_column from app.core.db.common import CommonBase def utcnow() -> datetime: return datetime.now(timezone.utc) class CredentialVaultEntry(CommonBase): __tablename__ = "credential_vault_entries" id: Mapped[int] = mapped_column(Integer, primary_key=True) tenant_id: Mapped[int] = mapped_column(ForeignKey("tenants.id", ondelete="CASCADE"), nullable=False, index=True) branch_id: Mapped[int | None] = mapped_column(ForeignKey("branches.id", ondelete="SET NULL"), index=True) client_id: Mapped[int | None] = mapped_column(ForeignKey("clients.id", ondelete="CASCADE"), index=True) registration_id: Mapped[int | None] = mapped_column(ForeignKey("client_registrations.id", ondelete="SET NULL"), index=True) title: Mapped[str] = mapped_column(String(200), nullable=False, index=True) category: Mapped[str] = mapped_column(String(60), nullable=False, default="government_portal", index=True) portal_url: Mapped[str | None] = mapped_column(String(800)) reference_number: Mapped[str | None] = mapped_column(String(160), index=True) username_encrypted: Mapped[str | None] = mapped_column(Text) secret_encrypted: Mapped[str] = mapped_column(Text, nullable=False) additional_secret_encrypted: Mapped[str | None] = mapped_column(Text) notes_encrypted: Mapped[str | None] = mapped_column(Text) encryption_version: Mapped[int] = mapped_column(Integer, nullable=False, default=1) sensitivity: Mapped[str] = mapped_column(String(30), nullable=False, default="high") status: Mapped[str] = mapped_column(String(30), nullable=False, default="active", index=True) expires_on: Mapped[date | None] = mapped_column(Date, index=True) rotation_due_on: Mapped[date | None] = mapped_column(Date, index=True) owner_user_id: Mapped[int | None] = mapped_column(ForeignKey("users.id", ondelete="SET NULL"), index=True) allowed_user_ids_csv: Mapped[str | None] = mapped_column(Text) reveal_requires_reason: Mapped[bool] = mapped_column(Boolean, nullable=False, default=True) last_rotated_at_utc: Mapped[datetime | None] = mapped_column(DateTime(timezone=True)) archived_at_utc: Mapped[datetime | None] = mapped_column(DateTime(timezone=True)) created_by_user_id: Mapped[int | None] = mapped_column(ForeignKey("users.id", ondelete="SET NULL")) updated_by_user_id: Mapped[int | None] = mapped_column(ForeignKey("users.id", ondelete="SET NULL")) created_at_utc: Mapped[datetime] = mapped_column(DateTime(timezone=True), nullable=False, default=utcnow) updated_at_utc: Mapped[datetime] = mapped_column(DateTime(timezone=True), nullable=False, default=utcnow, onupdate=utcnow) class CredentialVaultVersion(CommonBase): __tablename__ = "credential_vault_versions" id: Mapped[int] = mapped_column(Integer, primary_key=True) tenant_id: Mapped[int] = mapped_column(ForeignKey("tenants.id", ondelete="CASCADE"), nullable=False, index=True) entry_id: Mapped[int] = mapped_column(ForeignKey("credential_vault_entries.id", ondelete="CASCADE"), nullable=False, index=True) version_number: Mapped[int] = mapped_column(Integer, nullable=False) username_encrypted: Mapped[str | None] = mapped_column(Text) secret_encrypted: Mapped[str] = mapped_column(Text, nullable=False) additional_secret_encrypted: Mapped[str | None] = mapped_column(Text) notes_encrypted: Mapped[str | None] = mapped_column(Text) change_reason: Mapped[str] = mapped_column(Text, nullable=False) changed_by_user_id: Mapped[int | None] = mapped_column(ForeignKey("users.id", ondelete="SET NULL")) changed_at_utc: Mapped[datetime] = mapped_column(DateTime(timezone=True), nullable=False, default=utcnow) class CredentialVaultAccessLog(CommonBase): __tablename__ = "credential_vault_access_logs" id: Mapped[int] = mapped_column(Integer, primary_key=True) tenant_id: Mapped[int] = mapped_column(ForeignKey("tenants.id", ondelete="CASCADE"), nullable=False, index=True) branch_id: Mapped[int | None] = mapped_column(ForeignKey("branches.id", ondelete="SET NULL"), index=True) entry_id: Mapped[int | None] = mapped_column(ForeignKey("credential_vault_entries.id", ondelete="SET NULL"), index=True) actor_user_id: Mapped[int | None] = mapped_column(ForeignKey("users.id", ondelete="SET NULL"), index=True) action: Mapped[str] = mapped_column(String(40), nullable=False, index=True) reason: Mapped[str | None] = mapped_column(Text) fields_accessed_csv: Mapped[str | None] = mapped_column(String(300)) success: Mapped[bool] = mapped_column(Boolean, nullable=False, default=True) ip_address: Mapped[str | None] = mapped_column(String(100)) user_agent: Mapped[str | None] = mapped_column(String(500)) created_at_utc: Mapped[datetime] = mapped_column(DateTime(timezone=True), nullable=False, default=utcnow, index=True)