扩展组织分组
与现有组织的区别
模板已接入组织、成员及角色。这里的分组指一个组织内部的多个小组,不是现有 /members 页面,也不是另一套个人账号。
当前没有启用 Better Auth 的完整分组模型、配置和管理界面。这是一份扩展流程,不能作为已经交付的功能使用。
实现步骤
- 明确成员属于组织还是小组,哪些操作由组织角色管理,哪些需要小组权限。
- 根据项目锁定版本的组织插件接口启用分组能力,并补齐相应表、关系和迁移。
- 同步服务端和客户端插件类型,验证创建、加入、移除及活动小组选择。
- 增加工作台管理页面及包含组织、小组 ID 的查询键。
- 在具体业务接口实施小组资源权限,不能只依靠当前小组 ID。
不要复制一段插件配置后假设数据库和权限自动齐全。先对照当前 apps/api/lib/auth.ts 与 db/schema/,避免重复创建已有组织表。
验收
测试跨组织加入被拒绝、成员移除后的旧会话、删除小组的关联数据、普通成员的管理请求及切换后的查询刷新。组织邀请邮件尚未接入,若小组流程依赖邀请,要先完成邀请投递和接受流程。