#!/bin/bash
# Script para crear la tabla de auditoría
# Ejecutar: bash /home/www/admin/config/sql/create_audit_table.sh

echo "Creando tabla auth_audit_log..."

mysql -u ctnet -pRedes2024** chat << 'EOF'
CREATE TABLE IF NOT EXISTS auth_audit_log (
    id INT AUTO_INCREMENT PRIMARY KEY,
    timestamp DATETIME DEFAULT CURRENT_TIMESTAMP,
    admin_cedula VARCHAR(20) COMMENT 'Cédula del admin que hizo el cambio',
    admin_nombre VARCHAR(100) COMMENT 'Nombre del admin',
    target_cedula VARCHAR(20) COMMENT 'Cédula del usuario modificado',
    target_nombre VARCHAR(100) COMMENT 'Nombre del usuario modificado',
    action VARCHAR(50) COMMENT 'Tipo de acción: change_level, change_status, reset_password, etc',
    old_value VARCHAR(255) COMMENT 'Valor anterior',
    new_value VARCHAR(255) COMMENT 'Valor nuevo',
    ip_address VARCHAR(45) COMMENT 'IP del admin',
    
    INDEX idx_target (target_cedula),
    INDEX idx_timestamp (timestamp),
    INDEX idx_admin (admin_cedula),
    INDEX idx_action (action)
) ENGINE=InnoDB DEFAULT CHARSET=utf8mb4 COLLATE=utf8mb4_unicode_ci
COMMENT='Auditoría de cambios en niveles de acceso y permisos';
EOF

if [ $? -eq 0 ]; then
    echo "✅ Tabla creada exitosamente"
else
    echo "❌ Error al crear la tabla"
    exit 1
fi
