切换主题
平台架构与边界
运行结构
浏览器访问独立部署的业务前端;受保护 API 经 Gateway 进入各产品后端。IAM 管理身份和访问控制,业务后端独立验证令牌并执行对象和业务规则。
| 单元 | 所有权与职责 |
|---|---|
| IAM | 身份、租户、组织投影、角色权限、OAuth/OIDC 与账号安全 |
| Gateway | JWT 入口校验、路由、身份头清洗、CORS 和限流 |
| 业务产品 | 自己的前端、业务规则、数据、迁移和部署 |
| shared | 稳定技术契约与共享前端组件,不承载产品领域实体 |
| 文档中心 | 独立静态站点,普通阅读不依赖业务服务 |
工程边界
每个产品拥有自己的数据库或 Schema、数据库账号与迁移。同步协作用版本化 API,异步协作用事件;不通过跨产品直接读写数据库集成。
后端按接口、应用、领域和基础设施等职责分层。IAM 领域上下文包含租户、身份、访问、授权与审计;业务产品不能依赖 IAM Java 实现或数据表。
信任边界
Gateway 验证令牌并清洗外部传入的身份头;业务服务仍验证 JWT。租户取自签名声明,不由前端请求体选择。服务客户端权限和用户权限分开校验。
可组合部署
企业可以只部署基础平台与所需产品。新增产品需要独立服务、网关路由、客户端与权限,不要求其他业务产品同时启动。
当前网关使用配置化静态路由。新增路由、调整内部地址或跨域配置后,按对应服务的发布流程使配置生效。
架构决策的约束
把领域规则放回所属产品;shared 只共享稳定协议。新增集成先声明归属、鉴权、版本、幂等和失败恢复,而不是引入跨系统 DAO。