You can not select more than 25 topics
Topics must start with a letter or number, can include dashes ('-') and can be up to 35 characters long.
3.9 KiB
3.9 KiB
| kind | name | category | scope |
|---|---|---|---|
| business_term | 业务术语表 | business_term | [**] |
孤儿身份
- 定义:三方身份绑定仍存在但指向的本地用户已被物理删除的状态。再次登录时按手机号匹配或首登注册重新定位用户,并把原绑定重定向到新用户,避免下次登录再次命中孤儿。
- 别名:orphan identity、失效绑定
主部门
- 定义:一个用户唯一的正式归属部门,代表其组织身份与汇报线,用户信息展示、组织架构归位均以主部门为准。每个用户至多一个主部门。
- 别名:primary department、正式部门
兼职部门
- 定义:用户除主部门之外额外挂靠的部门,代表其参与该部门业务但组织身份不在其中。一个用户可有多个兼职部门,也可以没有。权限语义为只读挂靠:能读到兼职部门范围内的数据,但其自身产出的业务数据恒归属主部门。
- 别名:part-time department、挂靠部门
部门集合
- 定义:一个用户的主部门与全部兼职部门的并集,数据范围计算以该集合为输入,集合内各部门地位平等。
- 别名:department set、可见部门集合
一律不可见
- 定义:数据范围档位要求按部门过滤,但该用户的部门集合为空时的判定结果:按部门归属的数据一行都不可见。无归属不等于全放行,此时查询注入永假条件而非放弃过滤。它是权限判定的结论,不是查询恰好没有命中数据。
- 别名:absolutely invisible、fail-closed
直传
- 定义:单个请求把整个文件交给后端、后端写入 MinIO 的上传方式。有单请求大小上限,由后端守门校验。
- 别名:direct upload、普通上传
分片上传
- 定义:前端将文件切片后按三段式协议(初始化 → 传分片 → 完成合并)上传的方式。除最后一片外每片固定 5MB。
- 别名:chunked upload、大文件上传
上传会话
- 定义:一次分片上传从初始化到完成/清理之间的生命周期,由 uploadId 唯一标识。超时未完成的会话由定时任务清理。
- 别名:upload session、上传任务
临时分片
- 定义:上传会话期间以
chunks/{uploadId}/{序号}为 key 落在 MinIO 的独立对象,合并后即删除。 - 别名:temporary chunk、分片文件
合并
- 定义:完成阶段用 MinIO composeObject 将临时分片拼成最终对象的动作,由后端执行。
- 别名:merge、multipart complete
断点续传
- 定义:前端携带 uploadId 重新初始化时,后端返回已上传分片序号、前端只补传缺失分片的能力。不依赖额外进度表。
- 别名:resumable upload、续传恢复
秒传
- 定义:凭整文件 hash 命中已有对象、跳过实际传输的能力。一期不实现,元数据仅保留 fileHash 字段占位。
- 别名:instant upload、极速上传
fileId
- 定义:文件元数据记录的主键(雪花 ID),文件在全系统的唯一引用凭据。业务表只存 fileId,不存 URL。
- 别名:文件ID、file identifier
objectKey
- 定义:文件在 MinIO 中的对象路径,形如
{业务域}/{yyyy}/{MM}/{fileId}.{扩展名}。属存储内部细节,不对业务模块暴露。 - 别名:对象键、存储路径
业务域
- 定义:上传时由调用方声明的文件归属标识(如 contract、customer),作为 objectKey 前缀隔离不同业务的文件。单 bucket,不按业务分 bucket。
- 别名:business domain、模块名
预览地址
- 定义:后端拼装、返回给前端的 kkFileView 完整预览 URL。前端只负责打开,不自行拼接。
- 别名:preview URL、预览链接
回源
- 定义:kkFileView 服务端凭短时效凭证从 MinIO 拉取原始文件用于格式转换的动作。浏览器不直接接触 MinIO。
- 别名:origin fetch、代理下载