P223 · 安全与权限

操作前明确选择目标组织

Bind actions to the selected tenant

显式选择要操作的组织或租户,避免默认使用第一个账号。

编辑审核

以下示例与示意结果由本站编写,用于说明方法,不是模型实测结果。

使用场景

账户同时连接组织A与子公司B,用户只要读取B的发票。教学连接身份为TA/TB,列表顺序不证明目标,认证成功也可能访问错租户。

具体做法

用当前获准连接列表核组织身份与稳定tenant_id。唯一匹配B后,后续所有分页/详情明确携带TB,并核响应归属;名称冲突或无连接时询问具体身份,不扩大访问范围。记录租户与查询范围,凭据不展示;不同连接或切换后重核绑定,不依赖首项默认。

反例

省tenant_id默认第一个就是B,读取A发票也拿来交付。

改进写法

当前连接将子公司B唯一匹配TB,用显式tenant_id=TB读取所有许可页和详情。检查响应归属和输出标签;无法匹配则说明缺口并请求组织身份,不试其他租户。

为什么这样改

认证解决是谁可访问,不解决这次要访问哪个组织。显式身份贯穿调用与结果,使连接顺序变化不悄悄改变任务对象。

如何验证

教学交换连接顺序仍调用TB;响应TA应拒作为B结果。分页与详情都保留TB,报告查询范围和未完成页。并列同名组织不能自动选择第一项。

适用边界

冻结来源的连接默认是当时接口说明,具体SDK需核实际契约。租户字段不自动授权该租户或保证服务正确隔离,权限与对象均需验证。本文未连接发票服务。

原文与版本

如何收录这些方法