status: done
当前租户隔离存在几类风险:
sys_ 业务表缺少 tenant_id 或被误放入租户忽略表,导致租户数据无法被 SQL 拦截器稳定隔离。sys_resource、页面模板、区域码等平台定义数据不适合按租户复制,需要通过角色授权或未来租户资源包控制可见性。tenant_id,并从 ignoreTables 中移除。sys_resource 作为全局菜单/权限定义,租户内实际可见菜单由 sys_role_resource.tenant_id 控制。tenant_id IS NULL 或 tenant_id = 0 数据统一回填到默认租户 1。tenant_id 迁移。sys_job_*、sys_excel_*、sys_file_storage_config 等平台配置表的管理权限。sys_tenant_resource 或租户资源包表,用于控制租户启用模块,而不是复制 sys_resource。