跳转到内容

Realm 边界

Realmroot v1 将一个部署定义为一个 Auth Realm。

一个部署拥有:

  • 一个 Better Auth 用户池
  • 一个 Issuer
  • 一个管理员界面
  • 一套登录、MFA、Connector、邮件与安全策略
  • 每个环境独立的数据库、对象存储、队列与 Secret

Application 是 Realm 内的 OIDC Client。当多个应用有意共享账户、管理员与安全策略时, 可以将它们注册到同一个 Realm。Application 不是用户隔离边界。

Organization 描述 Realm 内的成员关系与授权,但不会创建独立的 Issuer、 身份提供商配置或用户池。

如果产品需要独立的用户、管理员、Issuer、登录策略、事件响应、备份或删除生命周期, 请部署新的 Realmroot 实例。