feat(gateway): 多租户2b-B —— Eval/Doc/DocLink 补 tenant_id(异步路径按源复制)
闭合 PG 核心表 tenant_id 全链路。这些表走 background ctx(NATS 回写 / 异步入库), 插件无请求租户可读,故在写入时按关联源显式补: - Eval:SaveEval 从对应 task 复制 owner+tenant(+isTenantScoped)。 - Doc:SaveDoc 按 owner 查默认租户补 tenant(tenantIDForOwner 助手);覆盖路径不抹空。 - DocLink:ReplaceDocLinks 同法按 owner 补。 - BackfillRowTenants 扩到 doc/doc_link/task(owner→租户)+ eval(task join)。 live 验证:新任务→eval 复制 owner/tenant 与提交者一致 ✓;C 读己方 eval 有数据、 D 读同一 task eval 被租户过滤为空 ✓;异步入库的 note→doc 自动补对 tenant ✓; vault C 见己方、D 空 ✓。存量回填:doc 47/51(4 条 owner 无租户=孤儿)。 至此 PG 核心表(KB/Agent/Task/Eval/Doc/DocLink)租户隔离闭合; Redis/MinIO/Milvus/Neo4j 前缀留待 P1 后续。 Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
@@ -95,6 +95,7 @@ func (p *Postgres) DeleteAgent(ctx context.Context, owner, name string) error {
|
||||
// 表名 sundynix_doc。(owner,kb,name) 唯一;按 owner 隔离。文档间关联一律用本表的雪花 ID 关联。
|
||||
type Doc struct {
|
||||
BaseModel
|
||||
TenantID string `gorm:"size:64;index"` // 多租户作用域(入库异步无请求 ctx,SaveDoc 按 owner 补)
|
||||
Owner string `gorm:"size:64;uniqueIndex:idx_doc_okn"`
|
||||
KB string `gorm:"size:64;uniqueIndex:idx_doc_okn"`
|
||||
Name string `gorm:"size:160;uniqueIndex:idx_doc_okn"` // 文件名称(不含扩展名 / 笔记名)
|
||||
@@ -106,12 +107,14 @@ type Doc struct {
|
||||
}
|
||||
|
||||
func (Doc) TableName() string { return "sundynix_doc" }
|
||||
func (Doc) isTenantScoped() {}
|
||||
|
||||
// DocLink 是文档间 [[双链]] 的索引(owner+kb 内 from→to),以 Doc.ID 关联,供反链/笔记关系图按 SQL 查询,
|
||||
// 避免在前端扫全部正文。入库/编辑时按 from 文档重建其出链;目标尚未入库时 ToID 为空(悬空,记 ToName 待回填)。
|
||||
type DocLink struct {
|
||||
BaseModel
|
||||
Owner string `gorm:"size:64;index:idx_link_of"`
|
||||
TenantID string `gorm:"size:64;index"` // 多租户作用域(ReplaceDocLinks 按 owner 补)
|
||||
Owner string `gorm:"size:64;index:idx_link_of"`
|
||||
KB string `gorm:"size:64;index:idx_link_of"`
|
||||
FromID string `gorm:"size:24;index:idx_link_of"` // 源文档 Doc.ID
|
||||
ToID string `gorm:"size:24;index"` // 目标文档 Doc.ID(空=悬空:目标尚未入库)
|
||||
@@ -119,6 +122,7 @@ type DocLink struct {
|
||||
}
|
||||
|
||||
func (DocLink) TableName() string { return "sundynix_doc_link" }
|
||||
func (DocLink) isTenantScoped() {}
|
||||
|
||||
// SaveDoc 写入/更新一份文件(owner+kb+name 唯一,重名覆盖),返回 (文件雪花 ID, 被覆盖的旧对象键)。
|
||||
// oldObjectKey 是重名覆盖前该文档的 ObjectKey(新建则为空)—— 供调用方清理 MinIO 孤儿对象。
|
||||
@@ -127,10 +131,12 @@ func (p *Postgres) SaveDoc(ctx context.Context, owner, kb, name, ext, content, o
|
||||
if p.db == nil {
|
||||
return "", "", nil
|
||||
}
|
||||
// 入库为异步 worker(无请求 ctx 租户)→ 显式按 owner 补 tenant_id(插件在此不会自动填)。
|
||||
tenantID := p.tenantIDForOwner(ctx, owner)
|
||||
var d Doc
|
||||
qerr := p.db.WithContext(ctx).Where("owner = ? AND kb = ? AND name = ?", owner, kb, name).First(&d).Error
|
||||
if errors.Is(qerr, gorm.ErrRecordNotFound) {
|
||||
d = Doc{Owner: owner, KB: kb, Name: name, Ext: ext, Content: content, ObjectKey: objectKey, Size: size, Preview: preview}
|
||||
d = Doc{TenantID: tenantID, Owner: owner, KB: kb, Name: name, Ext: ext, Content: content, ObjectKey: objectKey, Size: size, Preview: preview}
|
||||
if err := p.db.WithContext(ctx).Create(&d).Error; err != nil {
|
||||
return "", "", err
|
||||
}
|
||||
@@ -140,6 +146,9 @@ func (p *Postgres) SaveDoc(ctx context.Context, owner, kb, name, ext, content, o
|
||||
return "", "", qerr
|
||||
}
|
||||
oldObjectKey = d.ObjectKey // 覆盖前的旧对象键
|
||||
if tenantID != "" {
|
||||
d.TenantID = tenantID // 覆盖路径也补齐(老行可能为空);查不到租户则不动,别把已有值抹空
|
||||
}
|
||||
d.Ext, d.Content, d.ObjectKey, d.Size, d.Preview = ext, content, objectKey, size, preview
|
||||
if err := p.db.WithContext(ctx).Save(&d).Error; err != nil {
|
||||
return "", "", err
|
||||
@@ -191,6 +200,7 @@ func (p *Postgres) ReplaceDocLinks(ctx context.Context, owner, kb, fromID string
|
||||
if p.db == nil {
|
||||
return nil
|
||||
}
|
||||
tenantID := p.tenantIDForOwner(ctx, owner) // 异步入库路径无请求 ctx 租户,按 owner 补
|
||||
return p.db.WithContext(ctx).Transaction(func(tx *gorm.DB) error {
|
||||
if err := tx.Where("owner = ? AND kb = ? AND from_id = ?", owner, kb, fromID).Delete(&DocLink{}).Error; err != nil {
|
||||
return err
|
||||
@@ -207,7 +217,7 @@ func (p *Postgres) ReplaceDocLinks(ctx context.Context, owner, kb, fromID string
|
||||
if toID == fromID { // 自链跳过
|
||||
continue
|
||||
}
|
||||
if err := tx.Create(&DocLink{Owner: owner, KB: kb, FromID: fromID, ToID: toID, ToName: name}).Error; err != nil {
|
||||
if err := tx.Create(&DocLink{TenantID: tenantID, Owner: owner, KB: kb, FromID: fromID, ToID: toID, ToName: name}).Error; err != nil {
|
||||
return err
|
||||
}
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user