设备指纹
产品介绍与核心概念

核心对象与数据关系

产品介绍与核心概念: 核心对象与数据关系

GEELAB 使用分层结构管理成员权限、数据区域、业务应用和技术接入。理解这些对象的关系,有助于正确规划应用、密钥和数据查询范围。

对象关系图

图示:GEELAB 核心对象关系

核心对象说明

组织

组织是成员、订阅、产品权限和业务资产的顶层容器。主账号负责组织管理,受邀成员根据分配的产品权限访问控制台。

同一个账号可以加入多个组织,但在任意时刻都需要处于一个明确的组织上下文中。切换组织后,控制台展示的应用、事件、访客、密钥和 Webhook 都随之切换。

Region

Region 是数据存储、计算和密钥隔离的区域边界。应用创建时必须选择 Region,创建后不可修改。

Region 影响:

  • 应用数据存储和处理的位置。
  • Region 服务端密钥的作用范围。
  • Webhook 可以绑定的应用范围。
  • 事件和访客数据的查询边界。

同一 Region 下的应用共享该 Region 的服务端密钥。Webhook 只能绑定同一 Region 下的应用,不能跨 Region 混合绑定。

应用

应用代表一个独立业务项目,例如商城主站、支付产品或移动银行。应用是数据、配额和接入端的业务容器。

应用本身不直接提供客户端 Public API Key。创建应用后,还需要为具体平台或业务入口创建接入端。

接入端

接入端是应用下具体的 Web、iOS 或 Android 接入实例。每个接入端拥有独立的:

  • 平台类型。
  • Public API Key。
  • 来源或应用签名校验配置。
  • 请求限流配置。
  • 启用或停用状态。

例如,一个“商城”应用可以分别创建“Web 结算页”“iOS 客户端”和“Android 客户端”三个接入端。

事件

事件是一次设备识别请求在 GEELAB 中形成的记录。每个事件使用 request_id 唯一标识,并关联所属组织、Region、应用和接入端。

事件可以包含设备信息、网络信息、环境属性和风险信号。事件页面用于查询单次识别记录和开展风险调查。

访客

访客是系统在特定应用数据范围内,基于 device_id 聚合形成的设备视图。访客详情汇总该设备在当前数据保留期内的:

  • 首次出现时间。
  • 最近访问时间。
  • 事件数量。
  • 命中过的风险信号。
  • 最近和历史设备环境。
  • 事件日志。

访客表示设备维度的聚合结果,不代表真实自然人档案。

风险信号

风险信号是 GEELAB 在一次事件中检测到的风险环境或异常特征。一个事件可以不命中任何信号,也可以同时命中多个信号。

风险信号具有 Signal Code、说明、风险分类、风险等级和支持平台。控制台中的信号名称和说明应以统一风险信号字典为准。

权限与数据隔离范围

对象/能力主要作用域主要权限要求隔离规则
组织设置组织主账号;成员按组织授予产品权限不同组织的成员、资产和订阅相互隔离
成员管理组织主账号成员权限只对当前组织生效
Region组织内数据区域具有设备指纹产品权限不同 Region 的应用、密钥和数据相互隔离
应用组织 × Region设备指纹产品权限(读写一体)应用只能属于一个 Region
接入端应用设备指纹产品权限(读写一体)Public API Key 仅对应当前接入端
事件App × Region设备指纹产品权限(读写一体)查询结果不得跨应用或跨 Region 混合返回
访客App × Region设备指纹产品权限(读写一体)访客聚合范围应与当前应用和 Region 一致
风险信号统计当前 Region 下的应用或全部应用设备指纹产品权限(读写一体)“全部应用”仅汇总当前 Region,不跨 Region 返回数据
服务端密钥Region建议限制为密钥管理权限同一 Region 下应用共享,不得用于其他 Region
WebhookRegion × 应用集合建议限制为配置管理权限只能绑定所选 Region 下的应用

首期成员权限按产品授予,设备指纹产品只有“有权限(读写一体)”和“无权限”两种状态。服务端密钥轮换、成员管理、删除应用和修改 Webhook 等高风险操作仍应遵循组织管理员和页面确认要求。