摘要:
系列第 5 篇。P3 结束时它已是"能上线"的工程化应用——但仍是单组织:所有人进同一个库、自己传自己发、账号密码本地一套。这篇把它升到"企业级":① 多租户隔离(TenantMembership + 会话 active_tenant_id,跨租户一律 404,应用层统一注入为唯一出口);② 完整审批流(draft→ready→pending_review→published 状态机 + 职责分离 SoD + require_approval 门禁);③ 企业 SSO(OIDC/PKCE,租户由 IdP 断言推导、禁止自选;httpOnly Cookie 会话替换 P3 的 localStorage 债务);④ 向量层 tenant 过滤 + 本地文件夹连接器 + 每库 IngestProfile + 脱敏审计导出。全文围绕 P4 四条设计红线 G1~G4 展开,含 15+ 个真实踩过的坑(含"提交人自审形同虚设""callback 自选租户=租户投毒""localStorage 存 token 的 XSS 与吊销弱点")。 阅读全文
posted @ 2026-08-16 09:05
南珂丶一梦
阅读(9)
评论(0)
推荐(0)

浙公网安备 33010602011771号