1一个客户的数据被另一个看到,事故无法挽回
租户隔离不彻底,一次越权就是信任崩塌。
典型痛点
如果下面有两条以上与你的现状吻合,说明这套方案大概率能帮上忙。都不吻合的话,也不必勉强上系统。
租户隔离不彻底,一次越权就是信任崩塌。
缺少限流与隔离,单租户异常会波及所有客户。
计量口径模糊,与客户对账时各说各话。
操作无法归到具体用户,权限责任不清。
推荐起步档
档位由业务现状决定,不由销售决定。以下是用「三问定档」得出的常见起点,最终以结合你企业实际的沟通结果为准。
组成:Go 网关 + Odoo。对外服务的鉴权、并发与配额都落在接入层。
上线后能得到什么
下面描述的都是系统带来的机制变化,可以逐条验证。我们不在这里承诺任何数字——效果取决于你的基础数据与执行力度。
这个行业要特别注意:多租户隔离、数据出境与个人信息处理需要在合同与架构上同时明确。另外,插件不替代 Odoo 的权限体系——权限判定只能有一处,否则必然出现越权口径不一致。
常见问题
每次工具调用映射到明确用户,权限沿用 Odoo 原生体系,不设全局超级账号。这是设计约束,不是配置选项。
单租户独立部署,与共享版同一套代码,避免维护两个分支。
先与客户确认计量口径(按调用次数、数据量还是并发),再落实记录与对账方式。口径不清时,技术上再精确也会有争议。
其他行业