Flynor平台文档Flynor 首页
Flynor 文档/架构
草案

管控面

管控面保存平台定义和发布记录,不调度单次任务。

01

主数据

  • 当前 Registry 正式保存版本化项目、能力、流程和策略定义。
  • publication 是每类定义的当前发布指针,不覆盖旧版本。
  • 审计只保留 subjectRef、principalId、organizationId、directoryRevision、operation、target 与 executionId/traceId,不保存定义正文或 Token。
  • 组织目录是运维预配的离线身份投影;实时 IdP/HR 同步与资源级 ABAC 不在当前声明内。
02

与 Server 的边界

管理系统发布不可变执行快照;Server 只使用快照完成当前运行。Server 不直接成为管理界面,也不能反向拥有正式定义。

03

权限与确认

写入规则

definitions/publications 写入要求 confirmed=true。Author 与 Publisher 必须是不同用户,服务主体不能修改定义。

依据

apps/management/README.md · docs/architecture.md