# Apelet SaaS 多租户低代码平台 - 项目总览 ## 一、项目简介 **Apelet SaaS** 是一个基于 **Spring Cloud 微服务架构** 的**多租户低代码开发平台**(橙单开源框架)。平台提供用户权限管理(UPMS)、在线表单设计、数据报表、工作流引擎、代码生成器、大屏可视化等核心能力,支持多租户隔离与数据同步。 ### 技术栈 | 分类 | 技术 | 版本 | |------|------|------| | 基础框架 | Spring Boot | 2.7.10 | | 微服务 | Spring Cloud | 2021.0.6 | | 微服务 | Spring Cloud Alibaba | 2021.1 | | 注册/配置中心 | Nacos | 1.3.1 | | 网关 | Spring Cloud Gateway | - | | 认证授权 | Spring Security + OAuth2 (UAA) | - | | ORM | MyBatis Plus | 3.5.4.1 | | 数据库 | MySQL | 8.0.22 | | 缓存 | Redis 4 + Caffeine | 2.9.3 | | 消息队列 | Kafka + RocketMQ | 2.4.0 / 4.7.0 | | 工作流 | Flowable | 6.8.0 | | 分布式事务 | Seata (AT模式) | 1.8.0 | | 数据同步 | Canal | 1.1.4 | | 任务调度 | XXL-Job | 2.2.0 | | 链路追踪 | SkyWalking | 8.1.x | | 对象存储 | MinIO | 8.4.5 | | 接口文档 | Knife4j / Swagger | 4.5.0 | --- ## 二、项目模块结构 ``` apelet_saas ├── application/ # 业务应用服务 │ ├── gateway/ # API 网关 (Spring Cloud Gateway) │ ├── upms/ # 用户权限管理系统 (UPMS) │ │ ├── upms-api/ # UPMS 对外 API 接口定义 │ │ └── upms-service/ # UPMS 服务实现 │ └── baseservice/ # 基础业务服务 │ └── baseservice-service/ # 基础服务实现 │ ├── application-tenant/ # 租户管理 │ ├── tenant-admin/ # 租户运营管理后台 │ │ # 管理所有租户、租户菜单/权限/角色、数据源配置 │ └── tenant-sync/ # 租户数据同步服务 │ # 将 tenant-admin 的配置同步到各租户业务库 │ ├── common/ # 公共模块 │ ├── common-generator/ # 代码生成器 │ │ # 在线表单开发、反向工程、CGReport 报表 │ ├── common-online/ # 在线表单引擎核心 │ │ # 动态数据源、在线页面/表单/字典、字段规则 │ ├── common-tenant/ # 租户通用模块 │ └── common-tenant-online/ # 租户在线表单通用模块 │ ├── framework/ # 框架基础设施 │ ├── uaa/ # 统一认证授权中心 (UAA) │ │ ├── uaa-admin/ # UAA 管理端 (客户端管理、操作员管理) │ │ └── uaa-auth/ # UAA 认证服务 (OAuth2 授权) │ ├── admin-monitor/ # Spring Boot Admin 监控 │ └── canal-cache-sync/ # Canal 缓存同步 │ └── zz-resource/ # 资源文件 ├── db-scripts/ # 数据库初始化脚本 └── docker-files/ # Docker Compose 部署文件 ``` --- ## 三、数据库架构 系统划分多个数据库,按职责分离: | 数据库名 | 用途 | 主要服务 | |----------|------|----------| | `apelet_admin` | 租户管理系统库 | tenant-admin | | `apelet` | 租户业务运营库(UPMS + 在线表单 + 报表) | upms-service, baseservice, online, report | | `uaa` | 统一认证授权库 | uaa-admin, uaa-auth | > **多租户隔离**:每个租户可配置独立的数据源(`xy_sys_tenant_datasource`),租户业务数据存储在自己的数据库中,通过 `tenant-sync` 服务将租户管理端的配置同步到各租户业务库。 --- ## 四、数据库表总览 ### 4.1 租户管理系统库 (`apelet_admin`) #### 4.1.1 基础组织架构 (无租户隔离,管理租户平台自身) | 表名 | 说明 | |------|------| | `xy_sys_dept` | 部门管理表 | | `xy_sys_dept_relation` | 部门关联关系表(闭包表) | | `xy_sys_dept_post` | 部门岗位关联表 | | `xy_sys_post` | 岗位表 | | `xy_sys_user_post` | 用户岗位关联表 | | `xy_sys_user` | 系统用户表(含密码) | | `xy_sys_user_role` | 用户角色关联表 | | `xy_sys_role` | 角色表 | | `xy_sys_role_menu` | 角色菜单关联表 | | `xy_sys_menu` | 菜单表 | #### 4.1.2 权限管理 | 表名 | 说明 | |------|------| | `xy_sys_perm_code` | 权限字表(权限标识,含父子层级) | | `xy_sys_menu_perm_code` | 菜单与权限字关联表 | | `xy_sys_perm_module` | 权限资源模块表 | | `xy_sys_perm` | 权限资源表(URL级别) | | `xy_sys_perm_code_perm` | 权限字与权限资源关联表 | | `xy_sys_perm_whitelist` | 权限白名单表(认证用户即可访问的URL) | | `xy_sys_data_perm` | 数据权限表 | | `xy_sys_data_perm_user` | 数据权限用户关联表 | | `xy_sys_data_perm_dept` | 数据权限部门关联表 | | `xy_sys_data_perm_menu` | 数据权限菜单关联表 | #### 4.1.3 租户管理 | 表名 | 说明 | |------|------| | `xy_sys_tenant` | 租户管理表 | | `xy_sys_tenant_ext` | 租户扩展表(关联在线表单页面) | | `xy_sys_tenant_datasource` | 租户数据源配置表 | | `xy_sys_tenant_role` | 租户角色表 | | `xy_sys_tenant_role_tenant` | 租户角色与租户关联表 | | `xy_sys_tenant_role_menu` | 租户角色与租户菜单关联表 | | `xy_sys_tenant_role_online_page` | 租户角色与在线表单页面关联表 | | `xy_sys_tenant_role_report_ds` | 租户角色与报表数据集关联表 | #### 4.1.4 租户权限模板(同步到租户库的模板) | 表名 | 说明 | |------|------| | `xy_sys_tenant_menu` | 租户菜单模板表 | | `xy_sys_tenant_menu_perm_code` | 租户菜单与权限字关联表 | | `xy_sys_tenant_perm_code` | 租户权限字模板表 | | `xy_sys_tenant_perm_code_perm` | 租户权限字与权限资源关联表 | | `xy_sys_tenant_perm` | 租户权限资源模板表 | | `xy_sys_tenant_perm_module` | 租户权限模块模板表 | #### 4.1.5 消息与同步 | 表名 | 说明 | |------|------| | `zz_producer_transaction_msg` | 事务型消息生产者发送流水表 | | `zz_data_sync_producer_trans` | 数据同步生产者消息流水表 | | `zz_data_sync_producer_mark` | 数据同步生产者高水标记表 | --- ### 4.2 租户业务运营库 (`apelet`) #### 4.2.1 UPMS 业务库(含 tenant_id 隔离) | 表名 | 说明 | |------|------| | `xy_sys_tenant` | 租户表(业务库副本) | | `xy_sys_dept` | 部门管理表(含 tenant_id) | | `xy_sys_dept_relation` | 部门关联关系表 | | `xy_sys_dept_post` | 部门岗位关联表 | | `xy_sys_post` | 岗位表(含 tenant_id) | | `xy_sys_user_post` | 用户岗位关联表 | | `xy_sys_user` | 用户表(含 tenant_id,**无密码字段**) | | `xy_sys_user_role` | 用户角色关联表 | | `xy_sys_role` | 角色表(含 tenant_id) | | `xy_sys_role_menu` | 角色菜单关联表 | | `xy_sys_menu` | 菜单表(含 tenant_id, tenant_available, tenant_custom) | | `xy_sys_perm_code` | 权限字表 | | `xy_sys_menu_perm_code` | 菜单与权限字关联表 | | `xy_sys_perm_module` | 权限资源模块表 | | `xy_sys_perm` | 权限资源表 | | `xy_sys_perm_code_perm` | 权限字与权限资源关联表 | | `xy_sys_perm_whitelist` | 权限白名单表 | | `xy_sys_data_perm` | 数据权限表(含 tenant_id) | | `xy_sys_data_perm_user` | 数据权限用户关联表 | | `xy_sys_data_perm_dept` | 数据权限部门关联表 | | `xy_sys_data_perm_menu` | 数据权限菜单关联表 | > **注意**:UPMS 业务库与租户管理库表结构高度相似,但关键区别在于: > - 业务库的表含 `tenant_id` 字段实现**租户数据隔离** > - 业务库 `xy_sys_user` **不含密码字段**(密码由 UAA 统一管理) > - 业务库 `xy_sys_menu` 含 `tenant_available`(租户可用标记)和 `tenant_custom`(租户自定义标记) #### 4.2.2 消息与同步 | 表名 | 说明 | |------|------| | `zz_producer_transaction_msg` | 事务型消息生产者流水表 | | `zz_data_sync_consumer_trans` | 数据同步消费者消息流水表 | | `zz_data_sync_producer_trans` | 数据同步生产者消息流水表 | | `zz_data_sync_producer_mark` | 数据同步生产者高水标记表 | --- ### 4.3 在线表单引擎 (`zz_online_*`) > **核心概念**:在线表单引擎允许用户通过可视化界面动态创建数据表、表单页面、数据源,无需编写代码。 | 表名 | 说明 | |------|------| | `zz_online_dblink` | 数据库链接配置表(支持多数据库) | | `zz_online_table` | 在线数据表定义(映射到物理表) | | `zz_online_column` | 在线数据表字段定义 | | `zz_online_virtual_column` | 虚拟字段表(聚合字段,如 SUM/COUNT) | | `zz_online_datasource` | 数据源定义(关联主表,用于表单和页面的数据存取) | | `zz_online_datasource_relation` | 数据源关联定义(一对一/一对多/多对多) | | `zz_online_datasource_table` | 数据源与数据表关联中间表 | | `zz_online_page` | 在线页面表(列表页/表单页/审批页等) | | `zz_online_page_datasource` | 页面与数据源关联中间表 | | `zz_online_form` | 在线表单表(含 widget_json 组件描述) | | `zz_online_form_datasource` | 表单与数据源关联中间表 | | `zz_online_dict` | 在线字典表(支持表字典/URL字典/全局字典) | | `zz_online_rule` | 字段验证规则表(整数/数字/邮箱/手机/范围等) | | `zz_online_column_rule` | 字段与规则关联中间表 | --- ### 4.4 代码生成器 (`onl_*`) | 表名 | 说明 | |------|------| | `onl_form_head` | 在线表单开发主表(表定义头) | | `onl_form_field` | 表单开发字段属性表 | | `onl_form_check` | 表单字段校验规则表 | | `onl_form_find` | 表单查询条件配置表 | | `onl_form_index` | 表单索引配置表 | | `onl_form_key` | 表单主键/外键配置表 | | `onl_form_page` | 表单页面配置表 | | `onl_cgreport_head` | CGReport 报表头表 | | `onl_cgreport_item` | CGReport 报表项表 | | `onl_cgreport_param` | CGReport 报表参数表 | | `reverse_writing_business` | 反向写入业务配置表 | | `reverse_writing_formula` | 反向写入公式配置表 | | `reverse_writing_rules` | 反向写入规则表 | --- ### 4.5 报表引擎 (`zz_report_*`) | 表名 | 说明 | |------|------| | `zz_report_tenant_dataset` | 租户数据集关联表(多租户) | | `zz_report_dataset` | 数据集定义表 | | `zz_report_dataset_column` | 数据集字段表 | | `zz_report_dataset_group` | 数据集分组表(树形) | | `zz_report_dataset_relation` | 数据集关联表(一对一/一对多) | | `zz_report_dblink` | 报表数据库链接表 | | `zz_report_dict` | 报表字典表 | | `zz_report_page` | 统计报表页面表(含 page_json 配置) | | `zz_report_page_group` | 统计页面分组表(树形) | | `zz_report_print` | 打印模板表 | | `zz_report_print_group` | 打印模板分组表(树形) | | `zz_report_visualization` | 大屏可视化数据表 | | `zz_report_visualization_asset` | 大屏可视化素材表 | --- ### 4.6 UAA 认证授权库 (`uaa`) | 表名 | 说明 | |------|------| | `xy_auth_client_details` | OAuth2 客户端详情表(client_id/secret/授权方式) | | `xy_sys_uaa_user` | UAA 认证用户表(username/password,用于业务用户登录) | | `xy_sys_uaa_operator` | UAA 操作员表(管理 UAA 本身的后台用户) | --- ### 4.7 公共支撑表 | 表名 | 所属脚本 | 说明 | |------|----------|------| | `zz_global_dict` | global-dict | 全局字典表(跨租户共享) | | `zz_global_dict_item` | global-dict | 全局字典数据项表 | | `zz_sys_operation_log` | operation-log | 系统操作日志表(所有微服务共享) | | `zz_mobile_entry` | mobile | 移动端入口表 | | `zz_mobile_entry_data_perm` | mobile | 移动端入口数据权限关联表 | | `zz_mobile_entry_role` | mobile | 移动端入口角色关联表 | | `undo_log` | seata | Seata AT模式事务回滚日志表 | --- ## 五、表关系核心 ER 图 ### 5.1 租户管理端 — 权限体系关系 ``` ┌──────────────────────────────────────────────────────────────┐ │ 权限资源体系 │ │ │ │ xy_sys_perm_module (权限模块) │ │ │ 1:N │ │ ▼ │ │ xy_sys_perm (权限资源-URL级) │ │ │ N:M (xy_sys_perm_code_perm) │ │ ▼ │ │ xy_sys_perm_code (权限字-树形) ◄── N:M ── xy_sys_menu │ │ │ xy_sys_menu_perm_code │ │ │ │ │ xy_sys_perm_whitelist (白名单URL,认证即可访问) │ └──────────────────────────────────────────────────────────────┘ ┌──────────────────────────────────────────────────────────────┐ │ 菜单角色体系 │ │ │ │ xy_sys_menu (菜单-树形) │ │ │ N:M (xy_sys_role_menu) │ │ ▼ │ │ xy_sys_role (角色) │ │ │ N:M (xy_sys_user_role) │ │ ▼ │ │ xy_sys_user (用户) │ │ │ N:M (xy_sys_user_post) │ │ ▼ │ │ xy_sys_post (岗位) ── N:M ── xy_sys_dept (部门-树形) │ │ xy_sys_dept_post │ │ │ │ xy_sys_dept ── 闭包表 ── xy_sys_dept_relation │ └──────────────────────────────────────────────────────────────┘ ┌──────────────────────────────────────────────────────────────┐ │ 数据权限体系 │ │ │ │ xy_sys_data_perm (数据权限规则) │ │ │ N:M │ N:M │ │ ▼ ▼ │ │ xy_sys_data_perm_user xy_sys_data_perm_dept │ │ (关联用户) (关联部门) │ │ │ │ │ │ N:M │ │ ▼ │ │ xy_sys_data_perm_menu (关联菜单) │ └──────────────────────────────────────────────────────────────┘ ``` ### 5.2 租户体系关系 ``` ┌──────────────────────────────────────────────────────────────┐ │ xy_sys_tenant_datasource (租户数据源) │ │ │ 1:1 (datasource_type) │ │ ▼ │ │ xy_sys_tenant (租户) │ │ │ 1:1 │ N:M │ │ ▼ ▼ │ │ xy_sys_tenant_ext xy_sys_tenant_role_tenant │ │ (扩展信息) (租户-租户角色) │ │ │ │ │ ▼ │ │ xy_sys_tenant_role (租户角色) │ │ │ │ │ │ │ ┌─────────┘ │ └─────────┐ │ │ ▼ ▼ ▼ │ │ tenant_role_menu tenant_role_ tenant_role_ │ │ (菜单权限) online_page report_ds │ │ (在线页面权限) (报表数据集权限) │ │ │ │ === 以下为租户权限模板表(同步到各租户业务库) === │ │ │ │ xy_sys_tenant_menu ── xy_sys_tenant_menu_perm_code │ │ │ │ │ │ ▼ ▼ │ │ xy_sys_tenant_perm_code ── xy_sys_tenant_perm_code_perm │ │ │ │ │ ▼ │ │ xy_sys_tenant_perm │ │ │ │ │ ▼ │ │ xy_sys_tenant_perm_module │ └──────────────────────────────────────────────────────────────┘ ``` ### 5.3 在线表单引擎核心关系 ``` ┌──────────────────────────────────────────────────────────────┐ │ zz_online_dblink (数据库链接) │ │ │ │ │ ├── 1:N ── zz_online_table (数据表定义) │ │ │ │ 1:N │ │ │ ├── zz_online_column (物理字段) │ │ │ │ │ N:M ── zz_online_column_rule │ │ │ │ │ │ │ │ │ │ │ ▼ │ │ │ │ │ zz_online_rule (验证规则) │ │ │ │ │ │ │ │ │ └── zz_online_dict (字典) │ │ │ │ │ │ │ └── zz_online_virtual_column (虚拟字段) │ │ │ │ │ └── 1:N ── zz_online_datasource (数据源) │ │ │ 1:N │ │ ├── zz_online_datasource_relation │ │ │ (关联: 1:1 / 1:N / N:M) │ │ │ │ │ ├── zz_online_datasource_table │ │ │ (数据源包含的数据表) │ │ │ │ │ └── Page/Form 引用: │ │ ├── zz_online_page_datasource │ │ │ │ │ │ │ ▼ │ │ │ zz_online_page (页面) │ │ │ │ 1:N │ │ │ ▼ │ │ │ zz_online_form (表单) │ │ │ │ │ │ │ └── zz_online_form_datasource│ │ │ │ │ └── zz_online_dict (字典) │ └──────────────────────────────────────────────────────────────┘ ``` ### 5.4 多租户数据同步流程 ``` tenant-admin (管理库 apelet_admin) │ │ 修改租户配置(菜单/权限/角色) │ ▼ zz_data_sync_producer_trans (消息流水表) │ │ Kafka 消息 │ ▼ tenant-sync (同步服务) │ │ 消费消息,写入租户业务库 │ ▼ 租户业务库 (apelet 或独立租户库) ├── xy_sys_menu (tenant_available, tenant_custom) ├── xy_sys_role ├── xy_sys_user └── ... (其他 UPMS 表) ``` ### 5.5 UAA 认证流程 ``` 用户登录请求 │ ▼ Gateway (网关) │ ▼ uaa-auth (OAuth2 认证服务) │ ├── xy_auth_client_details (验证客户端) ├── xy_sys_uaa_user (验证用户密码) │ ▼ 颁发 JWT Token (含用户信息 + 权限) │ ▼ Gateway 解析 Token → 转发到业务微服务 │ ▼ upms-service (读取用户权限) ├── xy_sys_user (用户信息) ├── xy_sys_user_role → xy_sys_role → xy_sys_role_menu → xy_sys_menu ├── xy_sys_menu_perm_code → xy_sys_perm_code → xy_sys_perm └── xy_sys_data_perm → 数据权限规则 ``` --- ## 六、服务启动顺序 1. **基础设施**: Redis → Zookeeper → Kafka → Nacos 2. **数据同步**: Canal-Server 3. **租户管理**: tenant-admin → tenant-sync 4. **认证服务**: uaa-auth 5. **权限服务**: upms-service 6. **业务服务**: baseservice 及其他业务微服务 7. **网关**: gateway(最后启动,确保能发现所有微服务) --- ## 七、关键设计说明 1. **多租户数据隔离**:租户管理端在 `apelet_admin` 库,各租户业务数据可在同一个 `apelet` 库(通过 `tenant_id` 隔离),也可配置独立数据源实现物理隔离。 2. **权限模型**:采用 **RBAC**(基于角色的访问控制)+ **权限字(PermCode)** 双层模型。菜单关联权限字,权限字再关联 URL 级权限资源。 3. **数据权限**:支持6种规则类型(全部可见/只看自己/只看本部门/本部门及子部门/多部门及子部门/自定义部门列表)。 4. **在线表单引擎**:通过 `数据源(Datasource)` → `数据表(Table)` → `字段(Column)` 三层抽象,实现动态表单的 CRUD 操作。支持表关联、虚拟聚合字段、字段验证规则。 5. **租户配置同步**:通过 `tenant-sync` 服务 + Kafka 消息,将 tenant-admin 端配置的菜单/权限/角色同步到各租户的业务数据库中。 6. **密码统一管理**:用户密码存储在 UAA 的 `xy_sys_uaa_user` 表,业务库的 `xy_sys_user` 不含密码字段,实现认证与授权的分离。