























作用:给 SaaS 平台运营后台(saas-admin) 使用
范围:账号/角色/权限/菜单/数据权限/操作审计/字典/参数/多端路由
数据库:saas_master_db(平台主库)
约定:
id BIGINT(你们用 LoveInWayIdGenerator 即可)
enabled:1启用 0禁用
del_flag:0正常 1删除(软删)
version:乐观锁
create_date / update_date:毫Hook时间戳(BIGINT)所有表带 COMMENT + 索引
用户 sys_user ←→ 角色 sys_role(多对多)
角色 sys_role ←→ 权限 sys_permission(多对多)
菜单 sys_menu:用于渲染后台路由(Vue3)与按钮权限挂载
权限 sys_permission:可绑定到菜单(menu_id),也可独立做 API 权限
数据权限 sys_role_data_scope:控制“可见租户范围/分片范围/模块范围”等
你可以直接整段执行(建议按顺序建表)。
字符集:utf8mb4
Vue3 路由渲染用,支持目录/菜单/按钮。
推荐把“接口权限”统一落这里,菜单只是展示;权限才是控制点。
perm_value例如:saas:tenant:create、saas:billing:invoice:recalc
用于限制运营账号能看到哪些租户:
全部租户
指定租户列表
指定分片 shard_id
指定模块 module_code(例如只负责 POS 客户)
建议:所有“租户冻结/解冻、账单重算、套餐改价、分片迁移”等都记录。
用于:宽限期天数、账单生成提前天数、默认税率、默认币种、短信模板等
如果你希望“菜单/权限随版本升级”,建议加一张发布表记录后台菜单权限版本。
TENANT_CENTER(租户中心)
PRICING_CENTER(套餐与定价)
SUBSCRIPTION_CENTER(订阅管理)
BILLING_CENTER(账单与计费)
PAYMENT_CENTER(支付与对账)
ENTITLEMENT_CENTER(授权与配额)
SHARD_CENTER(分片与数据库)
USAGE_CENTER(用量与报表)
OPERATION_CENTER(运营控制)
AUDIT_CENTER(风控与审计)
CHANNEL_CENTER(渠道与代理)
SYSTEM_CENTER(系统配置)
建议统一:saas:<domain>:<resource>:<action>
示例:
saas:tenant:list
saas:tenant:create
saas:tenant:freeze
saas:plan:update
saas:billing:invoice:recalc
saas:shard:migrate
saas:system:param:update
SUPER_ADMIN(超级管理员)
OPS_ADMIN(运营管理员)
FINANCE_ADMIN(财务管理员)
SUPPORT_ADMIN(客服/技术支持)
CHANNEL_MANAGER(渠道经理)
READ_ONLY(只读审计)
菜单是展示,权限才是控制:后端鉴权必须以 sys_permission.perm_value 为准
按钮权限:建议按钮也生成一条 sys_permission(perm_type=2),并把 perms_code 同步到前端
数据权限:运营人员只允许看自己负责的租户(sys_role_data_scope)
操作日志必须脱敏:手机号、邮箱、密码、支付信息、密钥必须打码
平台后台与业务系统分开:后台只操作平台库(必要时只读租户库做分析)
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。