多租户与 RBAC:机构交付的默认底座

在企业级量化交易平台中,多租户管理是一项核心功能。它允许多个团队或组织在同一平台上独立运行,实现数据隔离、权限控制和资源管理。EasyQuant 多租户管理系统的设计,为企业级量化交易提供了强大的支持,成为企业级量化平台的基石。

结论先行:EasyQuant 用 JWT 里的租户上下文 + 业务表 tenant_id 做数据隔离,用 租户范围内的 RBAC 控制「谁能管人、谁能看审计、谁能碰运维」;这是商业化与私有化方案的默认底座,而不是后期补丁。


一、多租户的三个承诺

承诺 对用户意味着什么
数据隔离 策略、资金、纸单、对账、告警等业务数据默认按租户分开
权限可分级 管理员与普通用户能力不同;可扩展审计只读等能力
可审计 关键管理动作落审计日志,便于内控与追责

行情等基础设施数据可能是共享的(降低成本与接入复杂度),但业务决策与账户边界必须在租户内闭合——具体边界以当前架构文档为准。


二、技术如何实现(读者可查文档与代码)

核心机制包括:

  • 认证:JWT(HMAC),载荷含用户、租户、roles / perms
  • 租户上下文:请求进入后由过滤器从 JWT 设置线程级租户,持久化层按租户过滤写入与查询。
  • RBAC:权限码映射为 Spring Security 的 PERM_* 权威值;菜单与接口据此控制。
  • 审计audit_log 等资源类型可查。

三、部署与 POC 时的建议口径

  • JWT Secret 生产必须替换;默认租户 ID、是否开放注册、是否引导首个管理员,均由配置约束。
  • 公网 POC:通常关闭自助注册,由管理员发号,减少滥用与数据污染。
  • 私有化:可按客户目录扩展角色与仅 API 访问的服务账号(需按版本规划评估)。

结语

多租户不是「数据库多加一列」,而是产品信任模型的基础设施
执行侧如何在 1m K 线闭合时跑策略,见:事件驱动执行