Skip to main content

yggdrasil/db/
migrate.rs

1//! 数据库迁移运行器。
2//!
3//! 在服务器启动时(`dioxus::server::serve()` 之前)自动执行迁移。
4//! 设计要点:
5//! - 迁移 SQL 通过 `include_str!` 内联进二进制,部署只需单个二进制。
6//! - `schema_migrations` 表记录已应用版本,避免重复执行。
7//! - 每个迁移在独立事务里执行,失败自动回滚,版本行不会写入。
8//! - 咨询锁(`pg_advisory_lock`)保证多实例启动时只有一个进程执行迁移。
9//!
10//! 前置条件:目标数据库的存在性由 [`crate::db::pool::ensure_database`] 在本模块
11//! 被调用前保证(它先连 `postgres` 维护库做 `CREATE DATABASE IF NOT EXISTS` 等价逻辑)。
12//! 本模块负责 schema 与一次性存储格式迁移,不再关心"库不存在"。
13//!
14//! 仅在 `feature = "server"` 时编译。
15
16use std::collections::HashSet;
17
18/// 咨询锁的固定 key。Postgres 咨询锁是数据库级唯一的;
19/// 这里用一个项目专属的大整数,避免与同库其它应用冲突。
20/// 该值无语义,仅要求唯一性。
21const ADVISORY_LOCK_KEY: i64 = 0x5947_4752_4153_494C;
22
23/// 所有迁移的 (version, sql) 列表,按 version 升序排列。
24///
25/// 新增迁移时:
26/// 1. 在 `migrations/` 下创建 `NNN_描述.sql`
27/// 2. 在本数组末尾追加一行 `("NNN", include_str!("../../migrations/NNN_描述.sql"))`
28///
29/// version 用字符串而非整数,与文件名前缀直接对应,且未来可支持日期戳/语义版本。
30const MIGRATIONS: &[(&str, &str)] = &[
31    ("001", include_str!("../../migrations/001_init.sql")),
32    ("002", include_str!("../../migrations/002_posts.sql")),
33    ("003", include_str!("../../migrations/003_indexes.sql")),
34    ("004", include_str!("../../migrations/004_search_trgm.sql")),
35    ("005", include_str!("../../migrations/005_comments.sql")),
36    ("006", include_str!("../../migrations/006_add_toc_html.sql")),
37    ("007", include_str!("../../migrations/007_settings.sql")),
38    (
39        "008",
40        include_str!("../../migrations/008_comments_cascade.sql"),
41    ),
42    (
43        "009",
44        include_str!("../../migrations/009_cleanup_duplicate_indexes.sql"),
45    ),
46    (
47        "010",
48        include_str!("../../migrations/010_post_word_counts.sql"),
49    ),
50    ("011", include_str!("../../migrations/011_perf_indexes.sql")),
51    (
52        "012",
53        include_str!("../../migrations/012_session_generation.sql"),
54    ),
55    (
56        "013",
57        include_str!("../../migrations/013_comment_content_hash_index.sql"),
58    ),
59    (
60        "014",
61        include_str!("../../migrations/014_drop_ineffective_trgm_index.sql"),
62    ),
63    ("015", include_str!("../../migrations/015_assets.sql")),
64    (
65        "016",
66        include_str!("../../migrations/016_assets_content_hash.sql"),
67    ),
68    ("017", include_str!("../../migrations/017_mcp_tokens.sql")),
69    (
70        "018",
71        include_str!("../../migrations/018_session_generation_trigger.sql"),
72    ),
73    (
74        "019",
75        include_str!("../../migrations/019_restore_search_trgm_index.sql"),
76    ),
77    ("020", include_str!("../../migrations/020_friend_links.sql")),
78    (
79        "021",
80        include_str!("../../migrations/021_site_settings.sql"),
81    ),
82    (
83        "022",
84        include_str!("../../migrations/022_backup_settings.sql"),
85    ),
86    ("023", include_str!("../../migrations/023_user_profile.sql")),
87    (
88        "024",
89        include_str!("../../migrations/024_comments_user_id.sql"),
90    ),
91    ("025", include_str!("../../migrations/025_logs.sql")),
92    (
93        "026",
94        include_str!("../../migrations/026_katex_html_classes.sql"),
95    ),
96    // 新增迁移在此追加,同时在 migrations/ 下创建对应 .sql 文件。
97];
98
99/// 迁移执行错误。
100#[derive(Debug)]
101pub enum MigrateError {
102    /// 无法从连接池获取连接。
103    Pool(deadpool_postgres::PoolError),
104    /// 执行查询(建表、查版本、咨询锁等)失败。
105    Query(tokio_postgres::Error),
106    /// 某个具体迁移执行失败(包含版本号便于定位)。
107    Apply {
108        version: String,
109        source: tokio_postgres::Error,
110    },
111    /// 迁移 026 的 HTML 解析/改写失败;整笔迁移回滚,不丢弃正文。
112    KatexHtml {
113        table: &'static str,
114        id: i64,
115        source: lol_html::errors::RewritingError,
116    },
117}
118
119impl From<deadpool_postgres::PoolError> for MigrateError {
120    fn from(e: deadpool_postgres::PoolError) -> Self {
121        MigrateError::Pool(e)
122    }
123}
124
125impl From<tokio_postgres::Error> for MigrateError {
126    fn from(e: tokio_postgres::Error) -> Self {
127        MigrateError::Query(e)
128    }
129}
130
131impl std::fmt::Display for MigrateError {
132    fn fmt(&self, f: &mut std::fmt::Formatter<'_>) -> std::fmt::Result {
133        // 主动展开 source 链:tokio_postgres::Error 的 Display 对 DB 侧错误只打印
134        // 无信息量的 `db error`,真正的 message/SQLSTATE/约束名藏在 source() 里。
135        match self {
136            MigrateError::Pool(e) => {
137                write!(
138                    f,
139                    "database pool error: {}",
140                    crate::db::format_with_sources(e)
141                )
142            }
143            MigrateError::Query(e) => {
144                write!(
145                    f,
146                    "database query error: {}",
147                    crate::db::format_with_sources(e)
148                )
149            }
150            MigrateError::Apply { version, source } => {
151                write!(
152                    f,
153                    "migration {} failed: {}",
154                    version,
155                    crate::db::format_with_sources(source)
156                )
157            }
158            MigrateError::KatexHtml { table, id, source } => {
159                write!(
160                    f,
161                    "migration 026 failed rewriting {table} row {id}: {source}"
162                )
163            }
164        }
165    }
166}
167
168impl std::error::Error for MigrateError {
169    fn source(&self) -> Option<&(dyn std::error::Error + 'static)> {
170        match self {
171            MigrateError::Pool(e) => Some(e),
172            MigrateError::Query(e) => Some(e),
173            MigrateError::Apply { source, .. } => Some(source),
174            MigrateError::KatexHtml { source, .. } => Some(source),
175        }
176    }
177}
178
179/// 在**已获取**的连接上执行迁移主体逻辑(咨询锁 + 建表 + 应用迁移 + 解锁)。
180///
181/// 调用方负责自行控制连接获取策略——例如 `main.rs` 启动时用
182/// [`get_conn_for_startup`](crate::db::pool::get_conn_for_startup)(长重试窗口)
183/// 拿到连接后再调用本函数,以应对 DB 尚未就绪的场景。
184///
185/// 流程:
186/// 1. 抢咨询锁(多实例启动时串行化)
187/// 2. 确保 `schema_migrations` 表存在
188/// 3. 查询已应用版本集合
189/// 4. 按序应用未应用的迁移(每个一个事务)
190/// 5. 释放咨询锁
191///
192/// 失败时返回错误;调用方(`main.rs`)应让进程退出,避免启动半残服务。
193pub async fn run_on_conn(conn: &mut deadpool_postgres::Object) -> Result<(), MigrateError> {
194    // 抢咨询锁:多实例滚动发布时只有一个进程能进入迁移循环,
195    // 其余实例在此等待;锁释放后它们查版本表发现已全部应用,直接返回。
196    conn.execute("SELECT pg_advisory_lock($1)", &[&ADVISORY_LOCK_KEY])
197        .await?;
198
199    // 在已持锁连接上执行迁移主体逻辑。
200    // 锁释放策略:
201    // - 正常返回 / 返回 Err:下面的显式 pg_advisory_unlock 释放锁。
202    // - 进程被强杀(SIGKILL 等):连接断开,Postgres 在检测到会话断开后释放
203    //   session 级咨询锁。
204    // - `main.rs` 在迁移失败时用 `std::process::exit(1)` 终止进程(不再 panic):
205    //   `exit(1)` 不会 unwind,但同样会关闭进程持有的所有 socket / 池连接,
206    //   效果等价于会话断开——Postgres 会释放 session 级咨询锁。
207    //   因此把 `.expect()` 改成 `exit(1)` 不破坏原有的锁安全保证。
208    let result = run_inner(conn).await;
209
210    // 无论成功失败都尝试显式释放锁;释放失败不应掩盖原始错误,仅记录告警。
211    if let Err(unlock_err) = conn
212        .execute("SELECT pg_advisory_unlock($1)", &[&ADVISORY_LOCK_KEY])
213        .await
214    {
215        tracing::warn!("failed to release migration advisory lock: {}", unlock_err);
216    }
217
218    result
219}
220
221/// 在已持有咨询锁的连接上执行迁移主体逻辑。
222async fn run_inner(conn: &mut deadpool_postgres::Object) -> Result<(), MigrateError> {
223    // 确保版本表存在(独立语句,不在事务里,否则建表失败无法记录)。
224    ensure_versions_table(conn).await?;
225
226    // 查询已应用的版本集合。
227    let applied = applied_versions(conn).await?;
228
229    // 按序应用未应用的迁移。
230    let mut applied_count = 0usize;
231    for (version, sql) in MIGRATIONS {
232        if applied.contains(*version) {
233            continue;
234        }
235        tracing::info!("applying migration {}", version);
236        apply_one(conn, version, sql).await?;
237        applied_count += 1;
238    }
239
240    if applied_count == 0 {
241        tracing::info!("database is up to date, 0 migrations applied");
242    } else {
243        tracing::info!("successfully applied {} migration(s)", applied_count);
244    }
245    Ok(())
246}
247
248/// 创建 `schema_migrations` 表(若不存在)。
249async fn ensure_versions_table(conn: &deadpool_postgres::Object) -> Result<(), MigrateError> {
250    conn.batch_execute(
251        "CREATE TABLE IF NOT EXISTS schema_migrations (
252            version    TEXT PRIMARY KEY,
253            applied_at TIMESTAMPTZ NOT NULL DEFAULT NOW()
254        )",
255    )
256    .await?;
257    Ok(())
258}
259
260/// 查询已应用的版本集合。
261async fn applied_versions(
262    conn: &deadpool_postgres::Object,
263) -> Result<HashSet<String>, MigrateError> {
264    let rows = conn
265        .query("SELECT version FROM schema_migrations", &[])
266        .await?;
267    let mut set = HashSet::with_capacity(rows.len());
268    for row in rows {
269        set.insert(row.get::<_, String>(0));
270    }
271    Ok(set)
272}
273
274/// 在一个事务内应用单个迁移:执行 SQL + 写入版本行,失败则回滚。
275async fn apply_one(
276    conn: &mut deadpool_postgres::Object,
277    version: &str,
278    sql: &str,
279) -> Result<(), MigrateError> {
280    let tx = conn.transaction().await.map_err(MigrateError::Query)?;
281
282    // batch_execute 执行整段 SQL(可含多条语句)。
283    if let Err(e) = tx.batch_execute(sql).await {
284        // 显式回滚以尽早释放事务(而非等 Transaction drop 的隐式回滚);
285        // 回滚本身的错误丢弃,因为已有更具信息量的 apply 错误要上报。
286        let _ = tx.rollback().await;
287        return Err(MigrateError::Apply {
288            version: version.to_string(),
289            source: e,
290        });
291    }
292
293    if version == "026" {
294        if let Err(error) = migrate_katex_html(&tx).await {
295            let _ = tx.rollback().await;
296            return Err(error);
297        }
298    }
299
300    // 记录版本行。显式构造 Apply 错误(不能用 ?,否则会被 blanket From 映射成 Query)。
301    if let Err(e) = tx
302        .execute(
303            "INSERT INTO schema_migrations (version) VALUES ($1)",
304            &[&version],
305        )
306        .await
307    {
308        let _ = tx.rollback().await;
309        return Err(MigrateError::Apply {
310            version: version.to_string(),
311            source: e,
312        });
313    }
314
315    tx.commit().await.map_err(|e| MigrateError::Apply {
316        version: version.to_string(),
317        source: e,
318    })?;
319    Ok(())
320}
321
322/// 一次性格式迁移:不重渲染 Markdown、不触碰原文/目录/时间戳/审核状态。
323/// SQL 已锁住两张表,批次仅限制内存;所有批次与版本行仍属于同一事务。
324async fn migrate_katex_html(tx: &deadpool_postgres::Transaction<'_>) -> Result<(), MigrateError> {
325    let db_error = |source| MigrateError::Apply {
326        version: "026".to_string(),
327        source,
328    };
329    // 只暂停时间戳触发器;外键等完整性约束照常执行。失败时 DDL 一同回滚。
330    tx.batch_execute("ALTER TABLE comments DISABLE TRIGGER trg_comments_updated_at")
331        .await
332        .map_err(db_error)?;
333
334    for table in ["posts", "comments"] {
335        // table 仅来自上面的常量列表,绝不接受外部输入。
336        let select = tx
337            .prepare(&format!(
338                "SELECT id::bigint, content_html FROM {table} \
339                 WHERE ($1::bigint IS NULL OR id > $1) AND content_html LIKE '%katex%' \
340                 ORDER BY id LIMIT 100"
341            ))
342            .await
343            .map_err(db_error)?;
344        let update = tx
345            .prepare(&format!(
346                "UPDATE {table} SET content_html = $1 WHERE id = $2::bigint"
347            ))
348            .await
349            .map_err(db_error)?;
350        let mut last_id: Option<i64> = None;
351        loop {
352            let rows = tx.query(&select, &[&last_id]).await.map_err(db_error)?;
353            if rows.is_empty() {
354                break;
355            }
356            for row in rows {
357                let id: i64 = row.get(0);
358                let html: &str = row.get(1);
359                if let Some(rewritten) = migrate_katex_classes(html)
360                    .map_err(|source| MigrateError::KatexHtml { table, id, source })?
361                {
362                    tx.execute(&update, &[&rewritten, &id])
363                        .await
364                        .map_err(db_error)?;
365                }
366                last_id = Some(id);
367            }
368        }
369    }
370
371    tx.batch_execute("ALTER TABLE comments ENABLE TRIGGER trg_comments_updated_at")
372        .await
373        .map_err(db_error)?;
374    Ok(())
375}
376
377/// KaTeX 0.18 的精确 class 改名表(上游 commit 6f5c44f,katex-rs 0.3)。
378/// `hbox` 的未使用 CSS 被上游删除,没有对应的旧渲染节点需要迁移。
379fn is_old_katex_class(class: &str) -> bool {
380    matches!(
381        class,
382        "accent"
383            | "base"
384            | "fix"
385            | "hdashline"
386            | "hline"
387            | "inner"
388            | "newline"
389            | "overlay"
390            | "overline"
391            | "root"
392            | "rule"
393            | "sizing"
394            | "smash"
395            | "sout"
396            | "stretchy"
397            | "strut"
398            | "tag"
399            | "thinbox"
400            | "underline"
401            | "vbox"
402    )
403}
404
405/// 仅修改公式视觉层 span 的完整 class token,保留文字、其它属性和注释。
406/// lol_html 不重新序列化未改动的节点;无旧 class 返回 None,避免无效 UPDATE。
407fn migrate_katex_classes(html: &str) -> Result<Option<String>, lol_html::errors::RewritingError> {
408    let mut changed = false;
409    let settings = lol_html::RewriteStrSettings::new().append_element_content_handler(
410        lol_html::element!("span.katex > span.katex-html span[class]", |el| {
411            let Some(classes) = el.get_attribute("class") else {
412                return Ok(());
413            };
414            if !classes.split_ascii_whitespace().any(is_old_katex_class) {
415                return Ok(());
416            }
417            let mut rewritten = String::with_capacity(classes.len() + 6);
418            for class in classes.split_ascii_whitespace() {
419                if !rewritten.is_empty() {
420                    rewritten.push(' ');
421                }
422                if is_old_katex_class(class) {
423                    rewritten.push_str("katex-");
424                }
425                rewritten.push_str(class);
426            }
427            el.set_attribute("class", &rewritten)?;
428            changed = true;
429            Ok(())
430        }),
431    );
432    let rewritten = lol_html::rewrite_str(html, settings)?;
433    Ok(changed.then_some(rewritten))
434}
435
436#[cfg(all(test, feature = "server"))]
437mod tests {
438    use super::*;
439
440    #[test]
441    fn katex_migration_preserves_non_formula_html() {
442        let before = r#"<!-- base class="overline" --><p class="base underline" title="overline">base &amp; underline</p><pre><code>&lt;span class="base"&gt;</code></pre>"#;
443        let formula = r#"<span class="katex"><span class="katex-html" aria-hidden="true"><span class="base"><span class="mord overline" title="base &amp; overline">overline &amp; base</span></span></span></span>"#;
444        let after = r#"<span class="overline">unchanged</span><span class="katex"><span class="base">not a rendered visual layer</span></span>"#;
445        let input = format!("{before}{formula}{after}");
446        let output = migrate_katex_classes(&input).unwrap().unwrap();
447        assert!(output.starts_with(before));
448        assert!(output.ends_with(after));
449        assert!(output.contains(r#"class="katex-base""#));
450        assert!(output.contains(
451            r#"class="mord katex-overline" title="base &amp; overline">overline &amp; base</span>"#
452        ));
453        assert_eq!(migrate_katex_classes(&output).unwrap(), None);
454    }
455
456    #[test]
457    fn katex_migration_renames_only_complete_layout_tokens() {
458        let input = r#"<span class="katex"><span class="katex-html"><span class="accent base fix hdashline hline inner newline overlay overline root rule sizing smash sout stretchy strut tag thinbox underline vbox mord overline-line underline-line accent-body reset-size6 size3 mtight my-base katex-base">x</span></span></span>"#;
459        let expected = r#"<span class="katex"><span class="katex-html"><span class="katex-accent katex-base katex-fix katex-hdashline katex-hline katex-inner katex-newline katex-overlay katex-overline katex-root katex-rule katex-sizing katex-smash katex-sout katex-stretchy katex-strut katex-tag katex-thinbox katex-underline katex-vbox mord overline-line underline-line accent-body reset-size6 size3 mtight my-base katex-base">x</span></span></span>"#;
460        assert_eq!(
461            migrate_katex_classes(input).unwrap().as_deref(),
462            Some(expected)
463        );
464    }
465
466    #[test]
467    fn migrations_are_sorted_ascending() {
468        let mut sorted = MIGRATIONS.iter().map(|(v, _)| *v).collect::<Vec<_>>();
469        sorted.sort_unstable();
470        let original: Vec<&str> = MIGRATIONS.iter().map(|(v, _)| *v).collect();
471        assert_eq!(
472            original, sorted,
473            "MIGRATIONS must be in ascending version order"
474        );
475    }
476
477    #[test]
478    fn migrations_have_unique_versions() {
479        let mut versions: Vec<&str> = MIGRATIONS.iter().map(|(v, _)| *v).collect();
480        let total = versions.len();
481        versions.sort_unstable();
482        versions.dedup();
483        assert_eq!(
484            versions.len(),
485            total,
486            "MIGRATIONS has duplicate version strings"
487        );
488    }
489
490    /// 防止"新建了 .sql 但忘记在 MIGRATIONS 加行"的脚枪。
491    /// 扫描 migrations/ 目录,断言每个 .sql 文件都在 MIGRATIONS 里有对应版本行。
492    /// 仅在 server feature + test 下运行(WASM 无文件系统)。
493    #[test]
494    fn migrations_match_files_on_disk() {
495        use std::collections::HashSet;
496        use std::fs;
497
498        // CARGO_MANIFEST_DIR 指向 crate 根目录(yggdrasil/)。
499        let manifest_dir = env!("CARGO_MANIFEST_DIR");
500        let migrations_dir = std::path::Path::new(manifest_dir).join("migrations");
501
502        let mut files_on_disk: HashSet<String> = HashSet::new();
503        for entry in fs::read_dir(&migrations_dir)
504            .unwrap_or_else(|e| panic!("failed to read {}: {}", migrations_dir.display(), e))
505        {
506            let entry = entry.unwrap();
507            let path = entry.path();
508            if path.extension().and_then(|e| e.to_str()) == Some("sql") {
509                let filename = path
510                    .file_name()
511                    .and_then(|n| n.to_str())
512                    .unwrap_or_else(|| panic!("non-utf8 filename: {}", path.display()));
513                // 文件名形如 "001_init.sql",取前 3 位数字作为 version。
514                let version = filename
515                    .split('_')
516                    .next()
517                    .unwrap_or_else(|| panic!("filename has no '_' separator: {}", filename));
518                files_on_disk.insert(version.to_string());
519            }
520        }
521
522        let versions_in_array: HashSet<String> =
523            MIGRATIONS.iter().map(|(v, _)| v.to_string()).collect();
524
525        // 磁盘上有但数组里没有 → 忘记加行(会静默不执行该迁移)。
526        let missing_in_array: Vec<&String> = files_on_disk.difference(&versions_in_array).collect();
527        assert!(
528            missing_in_array.is_empty(),
529            "migrations/*.sql files not registered in MIGRATIONS: {:?}. \
530             Add a row for each in src/db/migrate.rs.",
531            missing_in_array
532        );
533
534        // 数组里有但磁盘上没有 → include_str! 本就会编译失败,这里只是双保险。
535        let missing_on_disk: Vec<&String> = versions_in_array.difference(&files_on_disk).collect();
536        assert!(
537            missing_on_disk.is_empty(),
538            "MIGRATIONS rows without a corresponding .sql file: {:?}",
539            missing_on_disk
540        );
541    }
542}