统一登录 Identity
一套 OIDC 登录服务承载六个品牌,各产品保留自己的 Logo 与文案。
01 / ECOSYSTEM
六个产品各自独立运行,通过开放协议与可选共享控制面组成联邦式套件——统一的是身份、权益与协议,不是业务逻辑。
01 / VALUE CHAIN
从创造与学习起步,接入设备、洞察数据,延伸到视觉安防与远程运维,最后由 Agent 与人类共同结算。
学+创
技能、Artifact 与培训内容
连
设备接入、遥测、Incident 与 Safety Kernel
看
报表、看板、导出与 embed
视
视觉事件、告警状态与 ack
控
远程会话、录制与审计
赚
任务、Receipt 与账本结算
02 / PLATFORM
控制面可选、产品面自治。中央服务停机时,各产品按 manifest 声明降级,Casbin 永不被绕过。
CONTROL PLANE
一套 OIDC 登录服务承载六个品牌,各产品保留自己的 Logo 与文案。
套餐、Trial、License、席位与支付集中管理;商业权益不进 JWT。
资源级 ACL 留在各产品,permissions 随资源下发。
CAPABILITY UNITS
多供应商模型接入、密钥保险库与用量计量。
共享邮件与通知模块,统一发信身份。
身份、权限、权益客户端与工具链以 npm 包分发,不做跨仓源码引用。
03 / INTEGRATION
跨产品集成一律走 OIDC、HTTP、MQTT 与版本化事件;禁止跨产品 runtime import 与共享业务 schema。
04 / ERRORS
HTTP 状态码在各产品间含义一致,便于编排与审计。
AuthN 失败;身份服务不可用时不降级为匿名。
商业权益不足(Trial 过期、套餐未覆盖、配额耗尽)。
Casbin 拒绝;License 永不绕过资源权限。
05 / PROTOCOLS
集成优先开放标准,降低锁定与迁移成本。
06 / AUTONOMY
每个产品独占自己的数据库、迁移、Casbin 策略与发布节奏;兄弟产品全部关闭时仍能启动并通过 ready 检查。
- 每个产品独占自己的数据库、迁移、Casbin 策略与发布节奏
- 兄弟产品全部关闭时仍能启动并通过 ready 检查