v1(2026-09 及以前)平台架构
权限、安全与治理
第一版文档在当前多仓方向下的修订
归档内容,只读,不代表现行方案。现行文档见文档总览。
客户会话、客户 Key、员工账号、服务身份分别校验。Core 决定账户、Key 和资源归属,Edge 执行受控调用;产品不能仅凭传入 account_id 消费积分。Key 掩码旁可复制完整值,读取接口做归属校验,日志不记录原始密钥。企业多人协作暂不做,内部三人职责需单独分配。供应凭据只在网关,运行配置和日志按最小可见范围管理。
第一版文档在当前多仓方向下的修订
客户会话、客户 Key、员工账号、服务身份分别校验。Core 决定账户、Key 和资源归属,Edge 执行受控调用;产品不能仅凭传入 account_id 消费积分。Key 掩码旁可复制完整值,读取接口做归属校验,日志不记录原始密钥。企业多人协作暂不做,内部三人职责需单独分配。供应凭据只在网关,运行配置和日志按最小可见范围管理。