10 多团队使用平台,权限和数据怎么隔离?
2026/9/27...大约 2 分钟
10|多团队使用平台,权限和数据怎么隔离?
开场先讲组织模型的设计——团队(空间)、项目、资源的层级结构,用户和团队的多对多关系(一人参与多团队是常态)。组织模型是权限体系的骨架,先建骨架再挂权限。
回答思路
第一步:权限模型用 RBAC
- 角色定义:管理员、编辑者、执行者、查看者——四档够用
- 角色加资源范围的组合(A 团队的管理员在 B 团队是查看者)
- 功能权限和数据权限分开(能不能用某功能 vs 能不能看某数据)
RBAC 的标准做法讲清,权限设计的正统性立住。
第二步:讲数据隔离的层次
| 层 | 适用 |
|---|---|
| 逻辑隔离 | 所有数据带团队字段,查询强制过滤——中小规模够用 |
| 物理隔离 | 大团队的执行节点和数据单独部署——性能和安全双收 |
| 共享区 | 全局的模板用例、公共参数——只读共享 + 申请复制 |
第三步:讲执行资源的隔离(多团队矛盾的高发区)
- 执行节点的分组(团队的专属节点和公共节点池)
- 资源配额(团队并发的上限,防抢占)
- 优先级策略(公共池里各团队的调度公平性)
想得多,说明踩过争抢的坑。
收尾:讲管理功能配套
团队管理员的自助管理(成员增减自己管,平台管理员不做保姆)、操作审计(谁改了什么可追溯)、跨团队协作(用例共享、任务代跑的授权机制)——规模化后的运营配套。
考察重点
| 维度 | 说明 |
|---|---|
| 企业动机 | 平台从单团队走向公司级,权限和多租户是第一道坎(也是腾讯真题里平台架构的考察点)——只会单团队逻辑的平台撑不起大用户量 |
| 过线标准 | 组织模型 + RBAC + 数据隔离层次 |
| 区分度 | 讲执行资源分组和配额、讲功能权限数据权限分离的是真经历过多团队纷争的 |
| 加分项 | 自助管理和审计的运营配套 |
| 减分项 | 「加个 admin 字段区分管理员」,权限设计过于天真 |
来源
整理自知识星球帖《面试情报 08|测试工具平台开发 20 题》,返回题库。