Skip to content

创建数据库与权限模式

创建数据库分为“基础信息”和“表结构与范围策略”两步。创建前先确认它属于资源库还是某个应用内部;两种数据库不会因为名称相同而自动共享数据。

创建入口

  1. 切换到目标工作空间。
  2. 进入 资源 > 低代码,打开资源库。
  3. 点击右上角 资源,选择 数据库
  4. 填写基础信息并确认,再继续配置权限模式、渠道模式和字段。

创建数据库标注

图 1:第一步只创建基础信息。点击确认后还需要完成表结构配置,最终保存成功后数据库才可使用。

基础信息

配置当前规则建议
数据表名称必填,创建表单最多 50 个字符使用稳定的业务对象名称,如“售后工单”“阅读笔记”,不要只写“测试”
数据表描述最多 600 个字符写明数据用途、写入来源、使用方、用户范围、关键字段和禁止保存的内容
图标可上传多个表并存时使用容易区分的图标,不使用包含敏感信息的图片

查询权限模式

查询权限模式控制“当前用户是否可以操作其他用户创建的记录”。它不会绕过工作空间权限,也不会自动修复缺失的用户身份。

数据库查询权限模式标注

图 2:单用户模式只允许操作自己的记录;多用户模式允许工作流按业务规则处理所有用户记录。

对比项单用户模式多用户模式
数据范围只能读、改、删自己创建且处于可访问渠道范围内的记录可以在可访问渠道范围内处理所有用户记录
新增数据开发者和最终用户均可添加记录开发者和最终用户均可添加记录
当前生效入口应用、智能体和工作流按用户身份隔离跨用户能力仅在工作流数据库节点中生效
适用场景个人任务、收藏、学习记录、个人档案公共任务池、排行榜、管理员汇总、经过授权的跨用户处理
风险身份缺失会导致查不到数据条件过宽可能读取或修改其他用户数据

旧文档中强调“来自同渠道的数据”,当前仍应理解为:用户范围是在渠道范围之内继续筛选,不能把多用户模式理解为跨所有渠道无限制访问。

选择建议

  • 默认选择单用户模式。
  • 只有业务明确要求跨用户处理,并且工作流中已经实现角色、条件和结果脱敏时,才选择多用户模式。
  • 多用户查询必须设置明确条件和返回上限;更新、删除优先使用唯一业务键或记录 id
  • 模式切换后,分别用两个用户和两个渠道执行读写验收。

渠道隔离模式

渠道是数据产生或被调用的入口,例如 AIOS 站内项目、模板、API、Web SDK 或其他发布渠道。渠道模式控制不同入口是否访问同一批记录。

数据库渠道共享策略标注

图 3:三个选项从严格隔离到完全共享。渠道共享会直接扩大可访问范围,不是把数据复制一份。

模式行为适用建议
渠道隔离各渠道记录相互隔离,只能访问本渠道数据默认优先;适合不同客户、外部渠道和独立业务入口
AIOS 站内渠道共享,其他渠道隔离AIOS 站内入口共享,外部渠道之间及其与站内仍隔离适合站内项目、模板或调试入口共享,外部发布独立
渠道共享各渠道访问同一批记录仅在用户身份、授权范围和业务含义完全一致时使用

数据库记录中的 sys_platform 用于标识渠道。不要通过手工修改该值规避渠道策略;需要改变共享范围时应修改渠道模式并重新验收。

创建前检查

  • 数据是否需要精确字段读写,而不是语义检索或长期记忆。
  • 谁是数据负责人,哪些应用、智能体、工作流和外部渠道会使用它。
  • 用户只能访问自己的数据,还是存在经过授权的跨用户处理。
  • 渠道之间应该隔离、仅站内共享,还是全部共享。
  • 唯一业务键、常用查询条件、字段类型、必填项和索引是否明确。
  • 测试数据和线上数据分别由哪些渠道读写。
  • 是否包含个人信息、业务敏感数据或需要定期清理的内容。

创建后的验证

  1. 在测试数据中分别用两个用户新增记录。
  2. 从至少两个渠道验证隔离或共享结果。
  3. 用工作流执行最小的新增和查询操作。
  4. 检查 idsys_platformuuidcreated_at 是否由系统正确生成。
  5. 导出测试数据,确认字段名称、编码和内容符合预期。

下一步进入设计和变更表结构