26 | 租户 SQL 与身份链实验卡(无二进制素材) 现有 JdbcRequestStore.find 的申请查询带 id+tenant_id,但来源是可伪造演示头;不能把 SQL 参数化误报成真实跨租户安全。正文的复合唯一/外键只属拟议迁移,NOT_RUN。 前置:受管主体、可信组织成员表、正式详情/列表/审批/导出入口、测试租户 A/B。数据库先审查历史订单与申请租户归属,再建 (tenant_id,id) 唯一约束和复合外键;原有 purchase_order(request_id) 唯一约束须保留。 正常:A 的主体读取/变更 A 对象。失败:A 请求 B 的 id、空租户上下文、成员资格撤销、两线程 A/B 交错;保存 HTTP、导出内容与第三连接数据库终态。直接在 psql 用 tenant_id=A 查不到 B 只证明 SQL 谓词,不证明 HTTP 身份。异步任务额外核对持久租户字段及消费时的可信重验,当前消费者不存在。 记录:应用/WAR 哈希、认证主体(脱敏)、组织关联、命令、请求结果、最终行、拒绝原因码;正常/故障/重启均 NOT_RUN。