安全与数据边界
公开发现能力不能代替服务端授权。每个私有请求都继续绑定当前机构和用户角色。
分开全局账号、机构成员关系和机构私有运营数据。
请求域名必须先对应有效机构,API 流量才会获得可信的租户上下文。
客户端分端和导航负责体验,所有写入仍以服务端授权为准。
付款凭证和学生记录通过鉴权访问,不依赖公开存储地址。
先建立或认领 Organization Profile,再选择适合的运营方式。