package sqlite import ( "context" "database/sql" "encoding/json" "time" "armature/models" "armature/store" ) type AuditStore struct{} func NewAuditStore() *AuditStore { return &AuditStore{} } func (s *AuditStore) Log(ctx context.Context, entry *models.AuditEntry) error { entry.ID = store.NewID() entry.CreatedAt = time.Now().UTC() metadataJSON := ToJSON(entry.Metadata) _, err := DB.ExecContext(ctx, ` INSERT INTO audit_log (id, actor_id, action, resource_type, resource_id, metadata, ip_address, user_agent, created_at) VALUES (?, ?, ?, ?, ?, ?, ?, ?, ?)`, entry.ID, models.NullString(entry.ActorID), entry.Action, entry.ResourceType, entry.ResourceID, metadataJSON, entry.IPAddress, entry.UserAgent, entry.CreatedAt.Format(timeFmt), ) return err } func (s *AuditStore) List(ctx context.Context, opts store.AuditListOptions) ([]models.AuditEntry, int, error) { b := NewSelect(`al.id, al.actor_id, COALESCE(u.username, '') AS actor_name, al.action, al.resource_type, al.resource_id, al.metadata, al.ip_address, al.user_agent, al.created_at`, "audit_log al") b.Join("LEFT JOIN users u ON al.actor_id = u.id") if opts.TeamID != "" { b.Where("al.actor_id IN (SELECT user_id FROM team_members WHERE team_id = ?)", opts.TeamID) } if opts.ActorID != "" { b.Where("al.actor_id = ?", opts.ActorID) } if opts.Action != "" { b.Where("al.action = ?", opts.Action) } if opts.ResourceType != "" { b.Where("al.resource_type = ?", opts.ResourceType) } if opts.ResourceID != "" { b.Where("al.resource_id = ?", opts.ResourceID) } if opts.Since != nil { b.Where("al.created_at >= ?", *opts.Since) } if opts.Until != nil { b.Where("al.created_at <= ?", *opts.Until) } countQ, countArgs := b.CountBuild() var total int DB.QueryRowContext(ctx, countQ, countArgs...).Scan(&total) if opts.Sort == "" { b.OrderBy("al.created_at", "DESC") } b.Paginate(opts.ListOptions) q, args := b.Build() rows, err := DB.QueryContext(ctx, q, args...) if err != nil { return nil, 0, err } defer rows.Close() var result []models.AuditEntry for rows.Next() { var e models.AuditEntry var actorID, actorName sql.NullString var metadataJSON string err := rows.Scan(&e.ID, &actorID, &actorName, &e.Action, &e.ResourceType, &e.ResourceID, &metadataJSON, &e.IPAddress, &e.UserAgent, st(&e.CreatedAt)) if err != nil { return nil, 0, err } e.ActorID = NullableStringPtr(actorID) if actorName.Valid && actorName.String != "" { e.ActorName = &actorName.String } json.Unmarshal([]byte(metadataJSON), &e.Metadata) result = append(result, e) } return result, total, rows.Err() } func (s *AuditStore) ListActions(ctx context.Context) ([]string, error) { rows, err := DB.QueryContext(ctx, `SELECT DISTINCT action FROM audit_log ORDER BY action ASC`) if err != nil { return nil, err } defer rows.Close() var actions []string for rows.Next() { var a string if rows.Scan(&a) == nil { actions = append(actions, a) } } if actions == nil { actions = []string{} } return actions, rows.Err() }