Skip to content
开发与集成人员当前实现 · 2026-10内容核验 2026-10-09

平台架构与边界 ​

运行结构 ​

浏览器访问独立部署的业务前端;受保护 API 经 Gateway 进入各产品后端。IAM 管理身份和访问控制,业务后端独立验证令牌并执行对象和业务规则。

EDMA 访问与应用边界示意

单元所有权与职责
IAM身份、租户、组织投影、角色权限、OAuth/OIDC 与账号安全
GatewayJWT 入口校验、路由、身份头清洗、CORS 和限流
业务产品自己的前端、业务规则、数据、迁移和部署
shared稳定技术契约与共享前端组件,不承载产品领域实体
文档中心独立静态站点,普通阅读不依赖业务服务

工程边界 ​

每个产品拥有自己的数据库或 Schema、数据库账号与迁移。同步协作用版本化 API,异步协作用事件;不通过跨产品直接读写数据库集成。

后端按接口、应用、领域和基础设施等职责分层。IAM 领域上下文包含租户、身份、访问、授权与审计;业务产品不能依赖 IAM Java 实现或数据表。

信任边界 ​

Gateway 验证令牌并清洗外部传入的身份头;业务服务仍验证 JWT。租户取自签名声明,不由前端请求体选择。服务客户端权限和用户权限分开校验。

可组合部署 ​

企业可以只部署基础平台与所需产品。新增产品需要独立服务、网关路由、客户端与权限,不要求其他业务产品同时启动。

当前网关使用配置化静态路由。新增路由、调整内部地址或跨域配置后,按对应服务的发布流程使配置生效。

架构决策的约束 ​

把领域规则放回所属产品;shared 只共享稳定协议。新增集成先声明归属、鉴权、版本、幂等和失败恢复,而不是引入跨系统 DAO。

本地开发 · 新增应用

继续查阅

遇到登录、权限或操作问题,可先查阅常见问题。

查看常见问题

EDMA · 企业数字化管理应用