Files
boc/backend/db/migrations/008_add_password_hash.sql
T
Bernt 78b57273e2 security: Add proper authentication, RBAC, and tenant isolation
- Add password hashing with bcrypt
- Add AuthService with proper login
- Add password strength validation
- Add RBAC middleware (AdminOnly, ManagerOrAdmin)
- Add tenant isolation middleware
- Update CRM handler with tenant filtering
- Add JWT fallback for development mode
- Add user context helpers
- Build successful
2026-08-10 12:52:48 +00:00

18 lines
743 B
SQL

-- =====================================================
-- Migration 008: Add password hash for secure authentication
-- =====================================================
-- Lägg till password_hash för säker lösenordslagring
ALTER TABLE boc_users ADD COLUMN IF NOT EXISTS password_hash TEXT;
-- Skapa index för snabb login-lookup
CREATE INDEX IF NOT EXISTS idx_users_email ON boc_users(email);
-- Uppdatera befintliga användare med default lösenord (byt omedelbart!)
-- Default: 'changeme' - bcrypt hash
UPDATE boc_users
SET password_hash = '$2a$12$LQv3c1yqBWVHxkd0LHAkCOYz6TtxMQJqhN8/LewKyNiAYMyzJ/I2K'
WHERE password_hash IS NULL;
-- Kommentar: Ovanstående hash är för 'changeme' - ALLA användare måste byta lösenord!