租户隔离
  • 表设计
    • 所有表都增加 tenantId #task
  • authentication
    • app jwt 验证通过之后,除返回 appId 也返回 tenantid #task
  • 创建新数据 #task
    • tenantId 透传 解决散落各地的问题
    • 结合 ORM 必须封装一层,不能直接裸调用 prisma
      • 防止裸调,如何校验
  • 租户隔离的内置安全方案可以参考 zenstack 是怎么处理权限的