@@ -9,28 +9,21 @@ import { Cpu, ShieldCheck, RefreshCw, Zap } from 'lucide-react';
99
1010它充当位于 API 和数据库驱动程序之间的中间件内核,确保每次数据访问都经过身份验证、授权并符合业务规则。
1111
12- ## 内核层
13-
14- ### 1. 身份层(谁?)
15- 在任何逻辑运行之前,内核解析行为者。
16- * ** 身份验证:** OIDC、SAML 或 LDAP。
17- * ** 会话管理:** 无状态 JWT 或会话存储。
18- * ** 上下文注入:** 将 ` userId ` 、` role ` 和 ` organization ` 加载到请求上下文中。
19-
20- ### 2. 策略层(他们可以吗?)
21- 内核强制执行** "纵深防御"** 安全模型。
22- * ** 配置文件检查:** 此用户是否有使用此应用的许可证?
23- * ** 对象权限:** 他们可以 ` READ ` ` Contract ` 对象吗?
24- * ** 字段级安全(FLS):** 他们可以看到 ` contract_value ` 吗?
25- * ** 共享规则:** 他们可以访问* 此特定记录* 吗?
26-
27- ### 3. 逻辑层(会发生什么?)
28- 这是"业务逻辑"容器。
29- * ** 触发器:** 同步逻辑(` beforeInsert ` )。
30- * ** 流程:** 可视化编排(` 审批流程 ` )。
31- * ** 作业:** 异步任务(` 发送电子邮件 ` )。
32-
33- ### 4. 同步层(它在哪里?)
34- ObjectOS 设计为** 本地优先** 操作。
35- * ** 变更数据捕获(CDC):** 跟踪每个事务的"增量"。
36- * ** 复制:** 将这些增量同步到边缘设备(SQLite)或数据仓库(Snowflake)。
12+ ## 架构组件
13+
14+ ``` mermaid
15+ graph TD
16+ A[外部 API 请求] --> B(Host / Adapter Layer);
17+ B --> C{ObjectStack Kernel};
18+ C --> D[Plugin: Identity Provider];
19+ C --> E[Plugin: Authorization Engine];
20+ C --> F[ObjectQL Engine];
21+ F --> G[Schema Registry];
22+ F --> H[Driver Layer];
23+ ```
24+
25+ * ** Host (Adapter)** : 适配不同的运行环境(Hono/Node, Next.js/Edge, Electron)。
26+ * ** Kernel** : 核心控制器,负责加载插件、管理上下文。
27+ * ** Plugins** : 可插拔的能力模块(如 Auth, Audit, Workflow)。
28+ * ** ObjectQL** : 纯逻辑引擎,负责数据查询解析与验证。
29+ * ** Driver** : 实际的 I/O 执行者。
0 commit comments