docs: DEPTH_ROADMAP T4.A 多租户增量1 打勾(租户身份地基)
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
+6
-1
@@ -160,7 +160,12 @@ RBAC 未做,暂以单管理员账号代理;概览口径必须是**系统级*
|
||||
> 工作量:S=1–2 天 · M=3–5 天 · L=1–2 周。一项项做,完成勾选 + 注明 live 结果。
|
||||
> 推荐起步:**T4.B(审计可溯源 + admin/overview)** —— 内聚、全 M、直接喂管理端、不依赖大重构。
|
||||
|
||||
### [ ] T4.A 多租户 / RBAC / 用户治理(结构性地基,体量大)
|
||||
### [~] T4.A 多租户 / RBAC / 用户治理(结构性地基,体量大)—— **已启动,方向见 SAAS_DESIGN.md**
|
||||
> 2026-07-06 用户定方向:真·多租户商业化 + 桌面端仍主产品(非Web-first)。按 SAAS_DESIGN.md P1 分阶段。
|
||||
- [x] **增量1:租户身份地基**✅(693a8f0)—— Tenant/TenantMember 表 + 注册建默认租户 + 存量回填 +
|
||||
TenantContext 中间件注入 tenant_id + GET /tenants/current。live 验证。**未动查询隔离。**
|
||||
- [ ] 增量2:核心表加 tenant_id + 统一 gorm scope 强制隔离 + 存量行回填 + 重写查询(PG 先行)| L
|
||||
- [ ] Redis/MinIO/Milvus/Neo4j 的 tenant 前缀/namespace | M
|
||||
- [ ] 真正的 RBAC:User 加 role 字段 + 角色/权限表,`RequireAdmin`(middleware/auth.go:46) 从白名单升级为角色校验 | M
|
||||
- [ ] 用户管理接口:列举 / 禁用 / 改角色(现仅注册/登录/查我,handler/auth.go)| M
|
||||
- [ ] 多租户:Task/Eval/KB/Agent 加 tenant_id,owner_id 之上补租户隔离边界 + 租户表/关联表(store 全表,单租户假设)| L
|
||||
|
||||
Reference in New Issue
Block a user