问题与使用场景
八个有序步骤解析 TenantId;单租户模式仍然写入租户键。
在引入新的租户提示,或诊断租户选择与不一致失败时,使用这张责任链。
这张图适合用于方案评审、故障定位、代码走查与新人导览。它刻意省略与当前问题无关的类和项目,因此应与源码入口和相关专题文档一起使用。
本页范围只覆盖图中命名的职责和关系;未出现的能力需要回到对应模块文档继续确认。
读图路径
- 第 1 步:严格按优先级阅读八个解析器。
- 第 2 步:标记哪些来源已经认证、由操作员控制或由调用方控制。
- 第 3 步:在首个有效结果处停止,再检查较弱提示的一致性规则。
读图时不要跳过箭头方向、编号和分组标题;它们分别表达依赖或时间方向、执行次序与职责边界。如果图与源码不一致,以当前源码和已接受的架构决策为准,并立即更新生成目录。
图例与表达约定
| 视觉元素 | 含义 | 不能据此推断 |
|---|---|---|
| 珊瑚色焦点 | 当前图要强调的决策点或主路径 | 该元素一定更重要或拥有更多权限 |
| 蓝色边界 | 外部系统、协议边缘或显式边界 | 一定是独立部署服务 |
| 灰色连接 | 依赖、调用、迁移或数据流,具体语义由箭头标签决定 | 一定同步、同事务或严格一次 |
| 分组框 | 职责、层或生命周期阶段 | 组织团队或物理机器边界 |
本图类型为 责任链。先依据该类型理解布局,再用下文的源码事实校正直觉。
关键关系与设计含义
关系 1
源码事实:解析器按固定优先级评估八个步骤,并在首个有效租户处停止。
架构含义:固定的首个有效规则可防止较弱提示悄然改变由更强上下文选出的租户。
核对动作:不可信提示是否可能覆盖已认证租户?
关系 2
源码事实:Header 与 Path 租户必须和已认证租户上下文一致。
架构含义:一致性检查把冲突的 Header 或 Path 提示转化为显式失败,而不是跨租户歧义。
核对动作:租户不一致如何返回并审计?
关系 3
源码事实:单租户模式仍然生成并持久化 TenantId。
架构含义:单租户模式仍持久化 TenantId,可保持数据模型与未来多租户迁移路径兼容。
核对动作:后台执行是否建立了显式租户作用域?
设计评审问题
在评审或实现相关变更时,逐项回答下面的问题。无法从代码、测试或 ADR 得到答案时,不应仅凭图示作出结论。
- 不可信提示是否可能覆盖已认证租户?
- 租户不一致如何返回并审计?
- 后台执行是否建立了显式租户作用域?
如何使用答案
- 先确定能力或规则的唯一归属方。
- 再确认依赖、调用或事件方向没有反转所有权。
- 最后用自动化测试或可重复命令固定结论。
边界与易错点
边界 1
系统任务与根操作员覆盖步骤处于预留状态,需等待显式会话链提供值。
- 不要推断:图中出现连接,不等于所有实现都同步调用、共享事务或共享数据所有权。
- 评审要求:租户不一致如何返回并审计?
边界 2
调用方可控的租户提示不能覆盖更强的已认证来源。
- 不要推断:图中出现连接,不等于所有实现都同步调用、共享事务或共享数据所有权。
- 评审要求:后台执行是否建立了显式租户作用域?
源码核对与再生成
本图的首要核对入口是 src/Framework/BitzOrcas.Application/Tenancy/ITenantResolver.cs。先检查该入口及其直接引用,再重新生成图表资产和说明页。
# 重新生成中英文 SVG、独立 HTML 与说明页npm run diagrams
# 检查双语配对、引用、安全属性、可访问性与画布边界npm run verify:diagrams# 确认生成结果只包含预期图表与页面变化git diff -- scripts/diagrams diagram-sources public/diagrams src/content/docs
# 验证站内链接、MDX 结构与专业深度门禁npm run verify:docsnpm run audit:docs-depth变更完成清单
- 图中的职责、顺序、状态或关系与当前源码一致。
- 新增元素确实有助于回答本页问题,没有把项目清单全部塞进图中。
- 箭头有明确方向与关系语义,没有暗示不存在的同步或事务保证。
- 中英文标题、标签、事实与边界保持语义对等。
- 窄屏、全屏和缩放模式下均可读,没有文字重叠或越界。
- 相关架构测试、集成测试或验证命令已经执行。
- 若改变了长期约束,已经同步 ADR 或架构说明。