Add generic file attachments to chat messages

Messages can now carry an arbitrary file (MessageFile), parallel to the
existing MessageImage feature rather than a refactor of it. Files serve
with Content-Disposition: attachment to force a download and prevent an
uploaded HTML/SVG from executing same-origin. No content-type allowlist,
same 8MB cap as images for now (a separate size-limit redesign is tracked
as its own issue).

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
This commit is contained in:
2026-08-15 08:02:55 -06:00
co-authored by Claude Sonnet 5
parent 89be497fdb
commit c78d7454b6
21 changed files with 697 additions and 55 deletions
+5 -2
View File
@@ -24,8 +24,11 @@ async def create_message(
user_id: uuid.UUID,
content: str | None = None,
image_id: uuid.UUID | None = None,
file_id: uuid.UUID | None = None,
) -> Message:
message = Message(room_id=room_id, user_id=user_id, content=content, image_id=image_id)
message = Message(
room_id=room_id, user_id=user_id, content=content, image_id=image_id, file_id=file_id
)
db.add(message)
await db.commit()
await db.refresh(message)
@@ -54,7 +57,7 @@ async def list_recent_messages(
result = await db.execute(
select(Message)
.where(Message.room_id == room_id)
.options(selectinload(Message.user))
.options(selectinload(Message.user), selectinload(Message.file))
.order_by(Message.created_at.desc())
.limit(limit)
)