Data rules
tenant isolation first
standard audit fields
query-driven index design
business ownership must be explicit
Permission model
Recommended relationship:
user -> user-tenant relation -> role -> permission_key -> page/API/data scopepermission_key
Use one shared format:
<domain>:<resource>:<action>Examples:
system:user:viewsystem:file:uploadplugin:management:install
Frontend visibility control is useful, but backend enforcement is the real security boundary.