766eaab7a3
闭合 PG 核心表 tenant_id 全链路。这些表走 background ctx(NATS 回写 / 异步入库), 插件无请求租户可读,故在写入时按关联源显式补: - Eval:SaveEval 从对应 task 复制 owner+tenant(+isTenantScoped)。 - Doc:SaveDoc 按 owner 查默认租户补 tenant(tenantIDForOwner 助手);覆盖路径不抹空。 - DocLink:ReplaceDocLinks 同法按 owner 补。 - BackfillRowTenants 扩到 doc/doc_link/task(owner→租户)+ eval(task join)。 live 验证:新任务→eval 复制 owner/tenant 与提交者一致 ✓;C 读己方 eval 有数据、 D 读同一 task eval 被租户过滤为空 ✓;异步入库的 note→doc 自动补对 tenant ✓; vault C 见己方、D 空 ✓。存量回填:doc 47/51(4 条 owner 无租户=孤儿)。 至此 PG 核心表(KB/Agent/Task/Eval/Doc/DocLink)租户隔离闭合; Redis/MinIO/Milvus/Neo4j 前缀留待 P1 后续。 Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
113 lines
4.4 KiB
Go
113 lines
4.4 KiB
Go
package store
|
|
|
|
import (
|
|
"context"
|
|
"reflect"
|
|
|
|
"gorm.io/gorm"
|
|
"gorm.io/gorm/clause"
|
|
)
|
|
|
|
// tenantScopedMarker:模型实现此(空)接口即"受租户隔离"——gorm tenant 插件据此对其
|
|
// 查询/更新/删除自动加 `tenant_id = <ctx租户>`、创建时自动填 tenant_id。
|
|
// 未实现的模型(User/Tenant/TenantMember/Prompt/Model/Pricing…)不受影响。
|
|
// 未实现方法用小写→只有本包模型能标记(KB/Agent 已标;Doc/DocLink/Task 待增量铺开)。
|
|
type tenantScopedMarker interface{ isTenantScoped() }
|
|
|
|
// ---- 请求上下文携带 tenant_id(中间件注入 → 传到 store → 插件读取)----
|
|
type ctxKeyTenant struct{}
|
|
type ctxKeySystem struct{}
|
|
|
|
// WithTenant 把 tenant_id 放进 context(空则原样返回,避免污染系统/回填查询)。
|
|
func WithTenant(ctx context.Context, tenantID string) context.Context {
|
|
if tenantID == "" {
|
|
return ctx
|
|
}
|
|
return context.WithValue(ctx, ctxKeyTenant{}, tenantID)
|
|
}
|
|
|
|
// WithoutTenant 标记本次操作为「系统/跨租户」——即使 ctx 里带着某租户(如 admin 自己的),
|
|
// 插件也**不**加 tenant 过滤。用于 admin 系统级聚合、跨租户后台任务等需全平台可见的路径。
|
|
func WithoutTenant(ctx context.Context) context.Context {
|
|
return context.WithValue(ctx, ctxKeySystem{}, true)
|
|
}
|
|
|
|
func isSystemCtx(ctx context.Context) bool {
|
|
if ctx == nil {
|
|
return false
|
|
}
|
|
b, _ := ctx.Value(ctxKeySystem{}).(bool)
|
|
return b
|
|
}
|
|
|
|
func tenantFromCtx(ctx context.Context) string {
|
|
if ctx == nil {
|
|
return ""
|
|
}
|
|
s, _ := ctx.Value(ctxKeyTenant{}).(string)
|
|
return s
|
|
}
|
|
|
|
// registerTenantScope 挂 gorm 回调,实现"统一强制、别靠人肉"的租户隔离。
|
|
func registerTenantScope(db *gorm.DB) {
|
|
q := func(d *gorm.DB) { addTenantWhere(d) }
|
|
_ = db.Callback().Query().Before("gorm:query").Register("tenant:query", q)
|
|
_ = db.Callback().Update().Before("gorm:update").Register("tenant:update", q)
|
|
_ = db.Callback().Delete().Before("gorm:delete").Register("tenant:delete", q)
|
|
_ = db.Callback().Create().Before("gorm:create").Register("tenant:create", setTenantOnCreate)
|
|
}
|
|
|
|
func isTenantScopedStmt(db *gorm.DB) bool {
|
|
if db.Statement.Schema == nil {
|
|
return false
|
|
}
|
|
_, ok := reflect.New(db.Statement.Schema.ModelType).Interface().(tenantScopedMarker)
|
|
return ok
|
|
}
|
|
|
|
// addTenantWhere:受租户模型 + ctx 有 tenant → 追加 tenant_id 过滤。
|
|
// ctx 无 tenant(系统/回填/未登录)→ 不过滤(这些路径本就需跨租户;用户面由中间件保证有 tenant)。
|
|
func addTenantWhere(db *gorm.DB) {
|
|
if !isTenantScopedStmt(db) || isSystemCtx(db.Statement.Context) {
|
|
return
|
|
}
|
|
if tid := tenantFromCtx(db.Statement.Context); tid != "" {
|
|
db.Statement.AddClause(clause.Where{Exprs: []clause.Expression{
|
|
clause.Eq{Column: clause.Column{Table: db.Statement.Table, Name: "tenant_id"}, Value: tid},
|
|
}})
|
|
}
|
|
}
|
|
|
|
// setTenantOnCreate:受租户模型 + ctx 有 tenant → 强制把 tenant_id 设为 ctx 租户(防越权写他租)。
|
|
func setTenantOnCreate(db *gorm.DB) {
|
|
if !isTenantScopedStmt(db) || isSystemCtx(db.Statement.Context) {
|
|
return
|
|
}
|
|
if tid := tenantFromCtx(db.Statement.Context); tid != "" {
|
|
db.Statement.SetColumn("TenantID", tid)
|
|
}
|
|
}
|
|
|
|
// BackfillRowTenants 给受租户表的存量行回填 tenant_id = owner 的默认租户(幂等:只填空的)。
|
|
// 系统操作、无 ctx 租户 → 不受插件过滤影响。当前覆盖 KB / Agent(同步路径已接插件)。
|
|
func (p *Postgres) BackfillRowTenants(ctx context.Context) error {
|
|
if p.db == nil {
|
|
return errStoreDisabled
|
|
}
|
|
// 子查询:owner(user) → 其默认(最早 active)租户。有 owner 列的表按此回填。
|
|
sub := "SELECT tenant_id FROM sundynix_tenant_member m WHERE m.user_id = t.owner AND m.status = 'active' ORDER BY m.created_at ASC LIMIT 1"
|
|
for _, tbl := range []string{"sundynix_kb", "sundynix_agent", "sundynix_doc", "sundynix_doc_link", "sundynix_task"} {
|
|
q := "UPDATE " + tbl + " t SET tenant_id = (" + sub + ") WHERE (t.tenant_id IS NULL OR t.tenant_id = '') AND t.owner <> ''"
|
|
if err := p.db.WithContext(ctx).Exec(q).Error; err != nil {
|
|
return err
|
|
}
|
|
}
|
|
// Eval 无 owner 语义源,从对应 task 复制 owner+tenant(按 task_id 关联)。
|
|
evalQ := "UPDATE sundynix_eval e SET owner = t.owner, tenant_id = t.tenant_id " +
|
|
"FROM sundynix_task t WHERE e.task_id = t.task_id AND (e.tenant_id IS NULL OR e.tenant_id = '')"
|
|
if err := p.db.WithContext(ctx).Exec(evalQ).Error; err != nil {
|
|
return err
|
|
}
|
|
return nil
|
|
}
|