核心对象与数据关系
产品介绍与核心概念: 核心对象与数据关系
GEELAB 使用分层结构管理成员权限、数据区域、业务应用和技术接入。理解这些对象的关系,有助于正确规划应用、密钥和数据查询范围。
对象关系图
图示:GEELAB 核心对象关系
核心对象说明
组织
组织是成员、订阅、产品权限和业务资产的顶层容器。主账号负责组织管理,受邀成员根据分配的产品权限访问控制台。
同一个账号可以加入多个组织,但在任意时刻都需要处于一个明确的组织上下文中。切换组织后,控制台展示的应用、事件、访客、密钥和 Webhook 都随之切换。
Region
Region 是数据存储、计算和密钥隔离的区域边界。应用创建时必须选择 Region,创建后不可修改。
Region 影响:
- 应用数据存储和处理的位置。
- Region 服务端密钥的作用范围。
- Webhook 可以绑定的应用范围。
- 事件和访客数据的查询边界。
同一 Region 下的应用共享该 Region 的服务端密钥。Webhook 只能绑定同一 Region 下的应用,不能跨 Region 混合绑定。
应用
应用代表一个独立业务项目,例如商城主站、支付产品或移动银行。应用是数据、配额和接入端的业务容器。
应用本身不直接提供客户端 Public API Key。创建应用后,还需要为具体平台或业务入口创建接入端。
接入端
接入端是应用下具体的 Web、iOS 或 Android 接入实例。每个接入端拥有独立的:
- 平台类型。
- Public API Key。
- 来源或应用签名校验配置。
- 请求限流配置。
- 启用或停用状态。
例如,一个“商城”应用可以分别创建“Web 结算页”“iOS 客户端”和“Android 客户端”三个接入端。
事件
事件是一次设备识别请求在 GEELAB 中形成的记录。每个事件使用 request_id 唯一标识,并关联所属组织、Region、应用和接入端。
事件可以包含设备信息、网络信息、环境属性和风险信号。事件页面用于查询单次识别记录和开展风险调查。
访客
访客是系统在特定应用数据范围内,基于 device_id 聚合形成的设备视图。访客详情汇总该设备在当前数据保留期内的:
- 首次出现时间。
- 最近访问时间。
- 事件数量。
- 命中过的风险信号。
- 最近和历史设备环境。
- 事件日志。
访客表示设备维度的聚合结果,不代表真实自然人档案。
风险信号
风险信号是 GEELAB 在一次事件中检测到的风险环境或异常特征。一个事件可以不命中任何信号,也可以同时命中多个信号。
风险信号具有 Signal Code、说明、风险分类、风险等级和支持平台。控制台中的信号名称和说明应以统一风险信号字典为准。
权限与数据隔离范围
| 对象/能力 | 主要作用域 | 主要权限要求 | 隔离规则 |
|---|---|---|---|
| 组织设置 | 组织 | 主账号;成员按组织授予产品权限 | 不同组织的成员、资产和订阅相互隔离 |
| 成员管理 | 组织 | 主账号 | 成员权限只对当前组织生效 |
| Region | 组织内数据区域 | 具有设备指纹产品权限 | 不同 Region 的应用、密钥和数据相互隔离 |
| 应用 | 组织 × Region | 设备指纹产品权限(读写一体) | 应用只能属于一个 Region |
| 接入端 | 应用 | 设备指纹产品权限(读写一体) | Public API Key 仅对应当前接入端 |
| 事件 | App × Region | 设备指纹产品权限(读写一体) | 查询结果不得跨应用或跨 Region 混合返回 |
| 访客 | App × Region | 设备指纹产品权限(读写一体) | 访客聚合范围应与当前应用和 Region 一致 |
| 风险信号统计 | 当前 Region 下的应用或全部应用 | 设备指纹产品权限(读写一体) | “全部应用”仅汇总当前 Region,不跨 Region 返回数据 |
| 服务端密钥 | Region | 建议限制为密钥管理权限 | 同一 Region 下应用共享,不得用于其他 Region |
| Webhook | Region × 应用集合 | 建议限制为配置管理权限 | 只能绑定所选 Region 下的应用 |
首期成员权限按产品授予,设备指纹产品只有“有权限(读写一体)”和“无权限”两种状态。服务端密钥轮换、成员管理、删除应用和修改 Webhook 等高风险操作仍应遵循组织管理员和页面确认要求。