操作前明确选择目标组织
Bind actions to the selected tenant
显式选择要操作的组织或租户,避免默认使用第一个账号。
以下示例与示意结果由本站编写,用于说明方法,不是模型实测结果。
使用场景
账户同时连接组织A与子公司B,用户只要读取B的发票。教学连接身份为TA/TB,列表顺序不证明目标,认证成功也可能访问错租户。
具体做法
用当前获准连接列表核组织身份与稳定tenant_id。唯一匹配B后,后续所有分页/详情明确携带TB,并核响应归属;名称冲突或无连接时询问具体身份,不扩大访问范围。记录租户与查询范围,凭据不展示;不同连接或切换后重核绑定,不依赖首项默认。
反例
省tenant_id默认第一个就是B,读取A发票也拿来交付。
改进写法
当前连接将子公司B唯一匹配TB,用显式tenant_id=TB读取所有许可页和详情。检查响应归属和输出标签;无法匹配则说明缺口并请求组织身份,不试其他租户。
为什么这样改
认证解决是谁可访问,不解决这次要访问哪个组织。显式身份贯穿调用与结果,使连接顺序变化不悄悄改变任务对象。
如何验证
教学交换连接顺序仍调用TB;响应TA应拒作为B结果。分页与详情都保留TB,报告查询范围和未完成页。并列同名组织不能自动选择第一项。
适用边界
冻结来源的连接默认是当时接口说明,具体SDK需核实际契约。租户字段不自动授权该租户或保证服务正确隔离,权限与对象均需验证。本文未连接发票服务。