多租户与 RBAC:机构交付的默认底座
在企业级量化交易平台中,多租户管理是一项核心功能。它允许多个团队或组织在同一平台上独立运行,实现数据隔离、权限控制和资源管理。EasyQuant 多租户管理系统的设计,为企业级量化交易提供了强大的支持,成为企业级量化平台的基石。
结论先行:EasyQuant 用 JWT 里的租户上下文 + 业务表 tenant_id 做数据隔离,用 租户范围内的 RBAC 控制「谁能管人、谁能看审计、谁能碰运维」;这是商业化与私有化方案的默认底座,而不是后期补丁。
一、多租户的三个承诺
| 承诺 | 对用户意味着什么 |
|---|---|
| 数据隔离 | 策略、资金、纸单、对账、告警等业务数据默认按租户分开 |
| 权限可分级 | 管理员与普通用户能力不同;可扩展审计只读等能力 |
| 可审计 | 关键管理动作落审计日志,便于内控与追责 |
行情等基础设施数据可能是共享的(降低成本与接入复杂度),但业务决策与账户边界必须在租户内闭合——具体边界以当前架构文档为准。
二、技术如何实现(读者可查文档与代码)
核心机制包括:
- 认证:JWT(HMAC),载荷含用户、租户、
roles/perms。 - 租户上下文:请求进入后由过滤器从 JWT 设置线程级租户,持久化层按租户过滤写入与查询。
- RBAC:权限码映射为 Spring Security 的
PERM_*权威值;菜单与接口据此控制。 - 审计:
audit_log等资源类型可查。
三、部署与 POC 时的建议口径
- JWT Secret 生产必须替换;默认租户 ID、是否开放注册、是否引导首个管理员,均由配置约束。
- 公网 POC:通常关闭自助注册,由管理员发号,减少滥用与数据污染。
- 私有化:可按客户目录扩展角色与仅 API 访问的服务账号(需按版本规划评估)。
结语
多租户不是「数据库多加一列」,而是产品信任模型的基础设施。
执行侧如何在 1m K 线闭合时跑策略,见:事件驱动执行。