安全与数据边界

访问权限始终遵守机构边界

公开发现能力不能代替服务端授权。每个私有请求都继续绑定当前机构和用户角色。

流程和边界都清楚

分开全局账号、机构成员关系和机构私有运营数据。

安全与数据边界

入口先解析租户

请求域名必须先对应有效机构,API 流量才会获得可信的租户上下文。

安全与数据边界

权限由 API 校验

客户端分端和导航负责体验,所有写入仍以服务端授权为准。

安全与数据边界

私有文件保持私有

付款凭证和学生记录通过鉴权访问,不依赖公开存储地址。

准备好整理机构工作流了吗?

先建立或认领 Organization Profile,再选择适合的运营方式。

申请使用 classly