···288288 foreign key (at_uri) references repos(at_uri) on delete cascade
289289 );
290290291291+ create table if not exists oauth_requests (
292292+ id integer primary key autoincrement,
293293+ auth_server_iss text not null,
294294+ state text not null,
295295+ did text not null,
296296+ handle text not null,
297297+ pds_url text not null,
298298+ pkce_verifier text not null,
299299+ dpop_auth_server_nonce text not null,
300300+ dpop_private_jwk text not null
301301+ );
302302+303303+ create table if not exists oauth_sessions (
304304+ id integer primary key autoincrement,
305305+ did text not null,
306306+ handle text not null,
307307+ pds_url text not null,
308308+ auth_server_iss text not null,
309309+ access_jwt text not null,
310310+ refresh_jwt text not null,
311311+ dpop_pds_nonce text,
312312+ dpop_auth_server_nonce text not null,
313313+ dpop_private_jwk text not null,
314314+ expiry text not null
315315+ );
316316+291317 create table if not exists migrations (
292318 id integer primary key autoincrement,
293319 name text unique
···2020 return func(next http.Handler) http.Handler {
2121 return http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) {
2222 // requires auth also
2323- actor := s.auth.GetUser(r)
2323+ actor := s.oauth.GetUser(r)
2424 if actor == nil {
2525 // we need a logged in user
2626 log.Printf("not logged in, redirecting")
···5454 return func(next http.Handler) http.Handler {
5555 return http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) {
5656 // requires auth also
5757- actor := s.auth.GetUser(r)
5757+ actor := s.oauth.GetUser(r)
5858 if actor == nil {
5959 // we need a logged in user
6060 log.Printf("not logged in, redirecting")