01
账号与会话
Supabase Auth、员工账号绑定与停用拦截,系统不开放外部自助注册。
SECURITY & PERMISSIONS
Supabase Auth、员工账号绑定与停用拦截,系统不开放外部自助注册。
按角色判断页面访问和可执行动作,不以客户端隐藏按钮代替真正的权限校验。
服务端操作与 PostgreSQL Row Level Security 共同生效,保持组织和数据范围。
身份证、银行卡、工资、合同、客户价格、结算与利润数据按职责展示。
员工、客户、合同及业务文件使用受控存储和签名访问。
审批、导出、权限变化、关键财务动作与 AI 用量均保留审计信息。
AI PERMISSION BOUNDARY
AI 回答标明来源和数据口径。申请、审批、付款、删除和修改数据等高风险操作,必须经过用户明确确认和服务端重新校验。