-- Ein Kunde kann seinen eigenen Instagram- oder TikTok-Account per -- OAuth verbinden (siehe internal/socialconnect), damit die -- Beweissicherung einen veröffentlichten Beitrag künftig direkt -- abrufen kann statt ihn manuell hochzuladen. Anders als -- extraction/finding/asset ist das NICHT append-only: Tokens laufen ab -- und werden erneuert, eine Verbindung kann getrennt und neu -- hergestellt werden — das ist ein normaler Konfigurationszustand, kein -- Beweis-Eintrag. Ein Account hat höchstens eine Verbindung pro -- Plattform (erneutes Verbinden ersetzt die alte, siehe -- ON CONFLICT in UpsertPlatformConnection). CREATE TABLE platform_connection ( id UUID PRIMARY KEY DEFAULT gen_random_uuid(), account_id UUID NOT NULL REFERENCES account (id), platform TEXT NOT NULL CHECK (platform IN ('instagram', 'tiktok')), platform_user_id TEXT NOT NULL, access_token TEXT NOT NULL, refresh_token TEXT NOT NULL DEFAULT '', expires_at TIMESTAMPTZ, connected_at TIMESTAMPTZ NOT NULL DEFAULT now(), UNIQUE (account_id, platform) );