切换主题
EDMS 文件引用与存储
文件归属
EDMS 管理文档元数据、版本、对象权限、审计与存储位置。业务应用保存文档与版本引用,不复制 EDMS 文件表,不通过共享数据库取得文件。
用户访问文件
需要代表用户打开或下载时,使用原用户令牌调用 EDMS,服务校验 IAM 功能权限、对象 ACL 与版本状态。不要使用高权限服务账号让所有业务用户绕过文件授权。
下载和预览地址有各自约束,应按返回结果使用,不把临时地址保存为永久业务关联。稳定关联应使用文档 ID、版本 ID 和业务自己的引用关系。
上传链路
POST /api/edms/uploads/initiate创建上传会话并选择存储源。POST /api/edms/uploads/{id}/content通过当前代理上传链路传送文件。POST /api/edms/uploads/{id}/complete校验对象并登记文档和版本。
失败时查询当前会话与已有记录,避免在对象尚未确认时把业务附件标为可用。参数和大小限制按当前 Upload Controller 与目标配置核对。
存储配置
RustFS、OSS 等存储凭据通过服务端环境注入,前端不保存 Secret。默认存储决定新的上传位置,历史版本仍引用原存储源;切换默认源不等于迁移全部文件。
BPM 审批绑定
EDMS 先持久化启动或重提绑定,再调用 BPM。请求结果未知时保持锁定并用原请求键重试;可信回调的去重记录、版本状态和审计应在同一 EDMS 事务提交。
公共访问与分享
公共访问由公共主体 ACL 控制,受控分享由分享记录、密码、期限等控制。两者不同;公共入口当前不以发布状态或有效日期作为门槛。跨应用展示文件前,应明确使用哪一种访问方式。