跳到正文

多租户隔离

适用读者企业管理员、客户开发者、安全人员状态公开安全说明适用版本首发规划版责任人安全与架构团队最近复核2026-09-10

公开原则

  • 用户身份、企业租户、成员资格和会话是不同事实;
  • 授权租户来自服务端签发的会话,不能由前端选择;
  • 所有业务查询和写入都必须受租户边界约束;
  • 成员停用、租户冻结和安全事件会触发会话失效;
  • 管理权限采用最小授权并保留操作审计。

本页不公开内部表结构、攻击路径、管理接口和防护规则细节。

最后更新:

公开文档不包含生产密钥、内部接口或客户数据