-- HttpOnly 디바이스 토큰 기반 신뢰 기기 전환 (MariaDB 10.6+) USE aislo_db; ALTER TABLE trusted_devices ADD COLUMN IF NOT EXISTS token_hash VARCHAR(64) NULL AFTER user_agent_hash; -- 동일한 User-Agent를 쓰는 여러 브라우저를 각각의 토큰으로 구분한다. -- user_id 외래키가 기존 복합 UNIQUE 인덱스에 의존하므로 일반 인덱스를 먼저 보장한다. CREATE INDEX IF NOT EXISTS idx_trusted_devices_user_id ON trusted_devices (user_id); DROP INDEX IF EXISTS uq_trusted_devices_user_agent ON trusted_devices; CREATE UNIQUE INDEX IF NOT EXISTS uq_trusted_devices_token_hash ON trusted_devices (token_hash); -- 재인증 만료는 last_email_verified_at + EMAIL_REVERIFY_DAYS로 계산한다. ALTER TABLE users DROP COLUMN IF EXISTS auth_expires_at;