chore(backend): 治理文件补充 SaaS 多租户指针与硬约束
This commit is contained in:
@@ -52,6 +52,12 @@
|
||||
- 不为不可能发生的情况加 fallback。
|
||||
- 不引入向后兼容 shim,除非用户明确要求。
|
||||
|
||||
### B7. 多租户隔离(SaaS 硬约束)
|
||||
- 任何数据访问(JPA / 原生 SQL / 编排)必须带 `tenant_id` 过滤;缓存 key 必须前缀 `tenant:{tenantId}:`。
|
||||
- 租户标识以 token 为准,禁止在业务参数 / URL 中传递 tenantId;跨租户操作须 `@CrossTenant` + 审批。
|
||||
- 前端:品牌/主题/菜单须按 `tenantConfig` 动态加载,禁止硬编码;`X-Tenant-Id` 头由 `request.ts` 自动附加,业务代码不得手写。
|
||||
- 详细设计与落地映射见 `docs/architecture.md §7`、`coding-standards.md §9`;本仓库 `ARCHITECTURE.md §10`。
|
||||
|
||||
### B6. 实施日志(execution log)
|
||||
- **每完成一个可独立验收的部分(milestone 或子任务),必须在 `.project.agents/log` 写日志**。格式与时机见 `VIBECODING_GUIDE`。
|
||||
- 日志内必须包含本段的版本控制提交列表;若本段未提交,明确写出"未提交"及原因。
|
||||
|
||||
Reference in New Issue
Block a user