---
url: /docs/recipes/teams.md
---
# 扩展组织分组

## 与现有组织的区别

模板已接入组织、成员及角色。这里的分组指一个组织内部的多个小组，不是现有 `/members` 页面，也不是另一套个人账号。

当前没有启用 Better Auth 的完整分组模型、配置和管理界面。这是一份扩展流程，不能作为已经交付的功能使用。

## 实现步骤

1. 明确成员属于组织还是小组，哪些操作由组织角色管理，哪些需要小组权限。
2. 根据项目锁定版本的组织插件接口启用分组能力，并补齐相应表、关系和迁移。
3. 同步服务端和客户端插件类型，验证创建、加入、移除及活动小组选择。
4. 增加工作台管理页面及包含组织、小组 ID 的查询键。
5. 在具体业务接口实施小组资源权限，不能只依靠当前小组 ID。

不要复制一段插件配置后假设数据库和权限自动齐全。先对照当前 `apps/api/lib/auth.ts` 与 `db/schema/`，避免重复创建已有组织表。

## 验收

测试跨组织加入被拒绝、成员移除后的旧会话、删除小组的关联数据、普通成员的管理请求及切换后的查询刷新。组织邀请邮件尚未接入，若小组流程依赖邀请，要先完成邀请投递和接受流程。
