銷存系統(tǒng)設(shè)計(jì):從賬套隔離到權(quán)限控制的關(guān)鍵實(shí)踐)
在集團(tuán)型企業(yè)和多分支商貿(mào)公司里多公司進(jìn)銷存并不是把幾家公司放到同一個(gè)菜單里簡單管理而是要讓每一家公司擁有獨(dú)立賬套、獨(dú)立庫存、獨(dú)立財(cái)務(wù)核算同時(shí)總部又能按需跨公司合并查詢。很多團(tuán)隊(duì)第一次設(shè)計(jì)這類系統(tǒng)時(shí)容易在數(shù)據(jù)隔離方式、賬套歸屬、權(quán)限邊界三個(gè)地方反復(fù)返工。本文圍繞“多公司進(jìn)銷存、多賬套財(cái)務(wù)、分公司獨(dú)立核算”這條主線先從概念講清賬套與公司的關(guān)系再對(duì)比數(shù)據(jù)隔離方案然后給出可落地的表結(jié)構(gòu)、關(guān)鍵流程、權(quán)限控制和驗(yàn)證方式最后補(bǔ)充常見問題排查與上線建議。無論你是準(zhǔn)備選型這類軟件的商貿(mào)公司負(fù)責(zé)人還是要自研這套系統(tǒng)的技術(shù)人員都能從中找到直接可用的判斷依據(jù)和設(shè)計(jì)參考。1. 先理解多公司場景中的“賬套”到底是什么在正式設(shè)計(jì)表結(jié)構(gòu)和寫代碼之前必須先統(tǒng)一業(yè)務(wù)口徑。很多項(xiàng)目返工并不是因?yàn)榇a寫錯(cuò)而是把“公司”“賬套”“倉庫”“核算主體”幾個(gè)概念混在一起。1.1 賬套的含義一整套獨(dú)立核算的數(shù)據(jù)邊界通俗地說賬套就是一套獨(dú)立的數(shù)據(jù)集合。一個(gè)賬套通常包含會(huì)計(jì)科目表、期初余額、業(yè)務(wù)單據(jù)、庫存記錄、憑證、固定資產(chǎn)卡片、期末報(bào)表。選中某個(gè)賬套時(shí)用戶看到的應(yīng)當(dāng)是完整且封閉的一套業(yè)務(wù)數(shù)據(jù)不能夾帶其他公司的數(shù)據(jù)。用更技術(shù)化的話說賬套是一個(gè)邏輯隔離域。賬套內(nèi)單據(jù)編號(hào)可以獨(dú)立從 1 開始賬套內(nèi)期初庫存、期初應(yīng)收應(yīng)付、期初科目余額各自成立賬套內(nèi)月末結(jié)賬、年度結(jié)轉(zhuǎn)互不影響。常見的映射關(guān)系有兩種一家公司一個(gè)賬套。這是最常見的情況分公司經(jīng)營獨(dú)立稅務(wù)獨(dú)立財(cái)務(wù)也需要單獨(dú)出報(bào)表。一家公司多個(gè)賬套。例如一家公司同時(shí)維護(hù)“對(duì)外稅務(wù)賬”和“內(nèi)部管理賬”兩套數(shù)據(jù)規(guī)則不同但底層業(yè)務(wù)來源相同。設(shè)計(jì)中不要強(qiáng)行規(guī)定“公司就是賬套”。數(shù)據(jù)庫里應(yīng)把公司組織和賬套核算域拆成兩個(gè)維度默認(rèn)一對(duì)一但保留一對(duì)多的擴(kuò)展能力。1.2 一套軟件管理多家公司核心要解決三件事從業(yè)務(wù)角度看集團(tuán)總部關(guān)心的是匯總分公司關(guān)心的是獨(dú)立。一套系統(tǒng)要在同一套代碼里同時(shí)滿足這兩類訴求必須解決三個(gè)問題第一數(shù)據(jù)隔離。任何一張業(yè)務(wù)表都要能回答“這條數(shù)據(jù)屬于哪個(gè)公司、哪個(gè)賬套”否則查詢報(bào)表時(shí)會(huì)出現(xiàn)串?dāng)?shù)。串?dāng)?shù)是多公司系統(tǒng)里最嚴(yán)重的數(shù)據(jù)事故。第二流程隔離。分公司 A 的采購入庫審批流不能觸發(fā)分公司 B 的庫存變化分公司 A 的銷售單不能把成本結(jié)到分公司 B 的賬上。第三合并視圖。總部需要一個(gè)跨賬套的查詢層能按公司匯總采購金額、銷售金額、庫存總量和應(yīng)收應(yīng)付余額。合并視圖只做讀取不直接修改各分公司數(shù)據(jù)。這三件事決定了后續(xù)所有模塊的設(shè)計(jì)。下面的章節(jié)就是圍繞這三件事逐步展開。2. 數(shù)據(jù)隔離方案選型決定后續(xù)所有開發(fā)量的關(guān)鍵決策多公司系統(tǒng)的第一步不是寫業(yè)務(wù)而是選數(shù)據(jù)隔離方案。方案選錯(cuò)后面接客開單、報(bào)表合并、權(quán)限控制都會(huì)很痛苦。2.1 三種常見隔離方案對(duì)比業(yè)界做多租戶或多組織系統(tǒng)數(shù)據(jù)隔離通常有三種做法。這里用表格直觀對(duì)比再給出推薦組合。方案隔離粒度開發(fā)復(fù)雜度部署與運(yùn)維成本適合場景獨(dú)立數(shù)據(jù)庫一個(gè)公司一個(gè)數(shù)據(jù)庫中需要?jiǎng)討B(tài)數(shù)據(jù)源高備份、升級(jí)、遷移都要逐庫處理大客戶、強(qiáng)隔離要求共享數(shù)據(jù)庫、獨(dú)立 Schema一個(gè)公司一個(gè) Schema中高需要?jiǎng)討B(tài) Schema 切換中數(shù)據(jù)庫實(shí)例少但結(jié)構(gòu)數(shù)量多中大型客戶或定制項(xiàng)目共享數(shù)據(jù)庫、共享 Schema、租戶字段所有公司在同一套表中用公司字段區(qū)分低一套表一把梭低備份升級(jí)都簡單中小型集團(tuán)、商貿(mào)公司、SaaS 產(chǎn)品對(duì)多數(shù)商貿(mào)型集團(tuán)和分公司模式來說第三種方案性價(jià)比最高。原因有三分公司數(shù)量通常在幾個(gè)到幾十個(gè)單表數(shù)據(jù)量可控。業(yè)務(wù)需要跨公司合并查詢共享表結(jié)構(gòu)做 UNION 或維度匯總最方便。上線和升級(jí)只需要維護(hù)一套數(shù)據(jù)庫結(jié)構(gòu)運(yùn)維成本低。2.2 共享表結(jié)構(gòu)下如何避免“大雜燴”共享表結(jié)構(gòu)不等于不隔離。隔離靠兩個(gè)東西表結(jié)構(gòu)上的公司字段 查詢層的強(qiáng)制過濾條件。每張業(yè)務(wù)表必須包含兩個(gè)關(guān)鍵字段company_id所屬公司用于組織維度隔離。account_book_id所屬賬套用于核算維度隔離。為什么兩個(gè)字段都要因?yàn)橐患夜究赡荛_多個(gè)賬套而總部合并統(tǒng)計(jì)又經(jīng)常要跨公司。只有公司字段沒有賬套字段管理賬和稅務(wù)賬會(huì)混在一起只有賬套字段沒有公司字段跨公司合并報(bào)表時(shí)就缺少組織維度?;A(chǔ)資料表要區(qū)分層級(jí)。商品、供應(yīng)商、客戶這類數(shù)據(jù)有些是集團(tuán)共享的有些是公司私有的。推薦在基礎(chǔ)資料表上也加一個(gè)data_scope字段取值為GROUP或COMPANY并配合company_id一起使用。集團(tuán)共享資料可以被所有分公司引用公司私有資料只能被本公司單據(jù)引用。2.3 獨(dú)立數(shù)據(jù)庫方案在什么情況下才值得選擇雖然共享表結(jié)構(gòu)適合大部分場景但以下情況應(yīng)該考慮獨(dú)立數(shù)據(jù)庫或獨(dú)立 Schema分公司數(shù)量少但單體數(shù)據(jù)量極大例如每家公司每年產(chǎn)生上千萬條流水。客戶對(duì)數(shù)據(jù)隔離有合規(guī)要求要求不同法人主體物理分庫。某些分公司需要獨(dú)立部署、獨(dú)立升級(jí)不能和集團(tuán)共用一套發(fā)布流程。采用獨(dú)立數(shù)據(jù)庫時(shí)業(yè)務(wù)邏輯層要有統(tǒng)一的“數(shù)據(jù)源路由”抽象。常見做法是將公司編號(hào)與數(shù)據(jù)源 Key 做成映射表在請(qǐng)求進(jìn)入服務(wù)層的攔截器里切換到對(duì)應(yīng)數(shù)據(jù)源。這個(gè)方案的開發(fā)量明顯高于共享表結(jié)構(gòu)選型時(shí)要做好成本評(píng)估。3. 組織架構(gòu)與賬套模型設(shè)計(jì)先搭骨架再寫業(yè)務(wù)確定隔離方案后下一步是設(shè)計(jì)組織與賬套骨架。這部分是后續(xù)所有模塊的地基建議先建表、先跑通基礎(chǔ)數(shù)據(jù)維護(hù)再進(jìn)入采購銷售庫存開發(fā)。3.1 一個(gè)可落地的組織模型設(shè)計(jì)上把組織分成三層集團(tuán)最高層可以查看所有公司的匯總數(shù)據(jù)。公司承擔(dān)經(jīng)營責(zé)任和核算責(zé)任的法人主體。部門/倉庫公司內(nèi)部的業(yè)務(wù)單元業(yè)務(wù)單據(jù)上的歸屬單位。對(duì)應(yīng)到數(shù)據(jù)庫至少需要公司表和賬套表兩張核心表。下面給出 MySQL 風(fēng)格的建表示例字段可根據(jù)實(shí)際項(xiàng)目調(diào)整。-- 公司表 CREATE TABLE t_sys_company ( id BIGINT PRIMARY KEY AUTO_INCREMENT, company_code VARCHAR(32) NOT NULL COMMENT 公司編碼全局唯一, company_name VARCHAR(128) NOT NULL COMMENT 公司名稱, parent_id BIGINT DEFAULT 0 COMMENT 上級(jí)公司ID集團(tuán)為0, sort_no INT DEFAULT 0, status TINYINT DEFAULT 1 COMMENT 1啟用 0停用, create_time DATETIME DEFAULT CURRENT_TIMESTAMP, update_time DATETIME DEFAULT CURRENT_TIMESTAMP ON UPDATE CURRENT_TIMESTAMP, UNIQUE KEY uk_company_code (company_code) ) COMMENT 公司/組織表; -- 賬套表 CREATE TABLE t_sys_account_book ( id BIGINT PRIMARY KEY AUTO_INCREMENT, company_id BIGINT NOT NULL COMMENT 所屬公司, book_code VARCHAR(32) NOT NULL, book_name VARCHAR(128) NOT NULL COMMENT 賬套名稱如對(duì)外稅務(wù)賬、管理賬, start_date DATE NULL COMMENT 啟用日期, fiscal_year INT NULL COMMENT 當(dāng)前會(huì)計(jì)年度, currency_code VARCHAR(16) DEFAULT CNY COMMENT 本位幣, status TINYINT DEFAULT 1, create_time DATETIME DEFAULT CURRENT_TIMESTAMP, UNIQUE KEY uk_book_code (book_code), KEY idx_company (company_id) ) COMMENT 賬套表;這里要解釋三個(gè)設(shè)計(jì)意圖。第一公司編碼必須全局唯一。在實(shí)際項(xiàng)目中公司編碼會(huì)出現(xiàn)在單據(jù)編號(hào)前綴、數(shù)據(jù)源路由 Key、對(duì)接外部系統(tǒng)的主數(shù)據(jù)編碼里一旦重復(fù)會(huì)造成串單。第二賬套表用company_id指向公司而不是把公司信息冗余到賬套表。這樣可以支持“一個(gè)公司多個(gè)賬套”的擴(kuò)展。第三會(huì)計(jì)年度字段放在賬套表而不是公司表因?yàn)槟甓冉Y(jié)轉(zhuǎn)是按賬套執(zhí)行的。每個(gè)賬套可能有不同的啟用日期和當(dāng)前期間。3.2 基礎(chǔ)資料如何按層級(jí)共享基礎(chǔ)資料是另一個(gè)容易踩坑的地方。以商品檔案為例集團(tuán)希望同一個(gè)商品編碼全集團(tuán)統(tǒng)一但分公司又希望維護(hù)自己專屬的商品例如包裝規(guī)格不同的內(nèi)部料號(hào)。推薦這樣設(shè)計(jì)CREATE TABLE t_biz_product ( id BIGINT PRIMARY KEY AUTO_INCREMENT, product_code VARCHAR(64) NOT NULL, product_name VARCHAR(128) NOT NULL, spec VARCHAR(64) DEFAULT , unit VARCHAR(16) DEFAULT 件, data_scope TINYINT NOT NULL DEFAULT 1 COMMENT 1集團(tuán)共享 2公司私有, company_id BIGINT DEFAULT 0 COMMENT data_scope2時(shí)必填, status TINYINT DEFAULT 1, create_time DATETIME DEFAULT CURRENT_TIMESTAMP ) COMMENT 商品檔案;查詢商品列表時(shí)邏輯是data_scope 1的商品全部可見data_scope 2且company_id 當(dāng)前公司的商品可見。這個(gè)邏輯要封裝成公共查詢服務(wù)避免每個(gè)菜單都各寫一遍。供應(yīng)商、客戶、倉庫、部門等基礎(chǔ)資料同理?;A(chǔ)資料的共享層級(jí)設(shè)計(jì)直接決定后續(xù)銷售訂單一來選擇客戶時(shí)能不能正確過濾出本公司客戶。3.3 賬套初始化應(yīng)該包含什么一個(gè)賬套啟用時(shí)要完成以下初始化動(dòng)作缺一不可創(chuàng)建會(huì)計(jì)科目表。可以從行業(yè)模板復(fù)制科目也可以通過 Excel 導(dǎo)入期初科目。設(shè)置賬套參數(shù)。包括本位幣、啟用期間、數(shù)量小數(shù)位、單價(jià)小數(shù)位、庫存成本核算方式。錄入期初余額。包括庫存期初、應(yīng)收期初、應(yīng)付期初、銀行期初、科目期初。配置單據(jù)編號(hào)規(guī)則。通常按“賬套 單據(jù)類型 年月 流水號(hào)”生成。初始化最好做成一個(gè)獨(dú)立的功能菜單而不是在數(shù)據(jù)庫里手工 INSERT。因?yàn)樵诔跏蓟^程中系統(tǒng)要生成賬套參數(shù)記錄、科目記錄、期初余額臺(tái)賬并且要做數(shù)據(jù)校驗(yàn)例如期初庫存數(shù)量和單價(jià)不能為負(fù)期初科目借貸必須平衡。注意對(duì)學(xué)習(xí)環(huán)境來說手工建表和初始化數(shù)據(jù)可以加快跑通進(jìn)度但生產(chǎn)環(huán)境必須通過程序完成賬套初始化并保留初始化日志否則上線后很難追蹤“這個(gè)賬套當(dāng)時(shí)啟用了哪些參數(shù)”。4. 進(jìn)銷存核心流程在多賬套下的實(shí)現(xiàn)要點(diǎn)進(jìn)銷存是多公司系統(tǒng)的核心業(yè)務(wù)域包含采購、銷售、庫存、盤點(diǎn)、調(diào)撥等流程。多賬套環(huán)境下每個(gè)流程都要回答兩個(gè)問題單據(jù)屬于哪個(gè)賬套單據(jù)操作會(huì)影響哪個(gè)賬套的庫存和往來4.1 采購入庫從訂單到入庫單的隔離采購業(yè)務(wù)通常分成兩步采購訂單和采購入庫單。訂單是業(yè)務(wù)意向入庫單才真正影響庫存。關(guān)鍵設(shè)計(jì)是采購訂單表、采購入庫單表、入庫明細(xì)表都要攜帶company_id和account_book_id。下拉選供應(yīng)商時(shí)只顯示當(dāng)前公司的供應(yīng)商系統(tǒng)在頁面查詢接口就按當(dāng)前登錄公司過濾。CREATE TABLE t_purchase_inbound ( id BIGINT PRIMARY KEY AUTO_INCREMENT, inbound_no VARCHAR(40) NOT NULL, company_id BIGINT NOT NULL, account_book_id BIGINT NOT NULL, supplier_id BIGINT NOT NULL, warehouse_id BIGINT NOT NULL, inbound_date DATE NOT NULL, total_amount DECIMAL(20, 6) DEFAULT 0 COMMENT 含稅金額, status TINYINT DEFAULT 0 COMMENT 0草稿 1已審核 2已紅沖, create_by BIGINT, create_time DATETIME DEFAULT CURRENT_TIMESTAMP, UNIQUE KEY uk_inbound_no (inbound_no), KEY idx_company_book (company_id, account_book_id) ) COMMENT 采購入庫單;采購入庫審核時(shí)系統(tǒng)要同時(shí)做兩件事增加對(duì)應(yīng)倉庫的庫存庫存明細(xì)記錄來源單據(jù)號(hào)、供應(yīng)商、單價(jià)、批次。生成應(yīng)付暫估或直接生成采購憑證。如果采用暫估入庫財(cái)務(wù)憑證是“借存貨 貸應(yīng)付暫估”。這里最容易犯的錯(cuò)是只更新了庫存數(shù)量沒有更新庫存成本導(dǎo)致后續(xù)銷售出庫時(shí)成本計(jì)算錯(cuò)誤。庫存成本更新必須和入庫單審核放在同一個(gè)數(shù)據(jù)庫事務(wù)里。4.2 銷售出庫成本結(jié)轉(zhuǎn)與往來確認(rèn)銷售出庫的流程類似。銷售訂單審核后生成出庫單出庫單審核時(shí)做兩件事扣減對(duì)應(yīng)倉庫庫存記錄出庫數(shù)量、出庫單價(jià)、出庫成本。生成應(yīng)收賬款確認(rèn)銷售收入同時(shí)結(jié)轉(zhuǎn)銷售成本到主營業(yè)務(wù)成本。成本計(jì)算方式需要提前定好。商貿(mào)類企業(yè)常用移動(dòng)加權(quán)平均法即每次入庫后重新計(jì)算庫存平均單價(jià)。-- 庫存余額臺(tái)賬 CREATE TABLE t_stock_balance ( id BIGINT PRIMARY KEY AUTO_INCREMENT, company_id BIGINT NOT NULL, account_book_id BIGINT NOT NULL, warehouse_id BIGINT NOT NULL, product_id BIGINT NOT NULL, batch_no VARCHAR(64) DEFAULT , quantity DECIMAL(20, 4) DEFAULT 0 COMMENT 數(shù)量, cost_price DECIMAL(20, 6) DEFAULT 0 COMMENT 移動(dòng)加權(quán)平均成本, amount DECIMAL(20, 6) DEFAULT 0, update_time DATETIME DEFAULT CURRENT_TIMESTAMP ON UPDATE CURRENT_TIMESTAMP, UNIQUE KEY uk_stock (company_id, account_book_id, warehouse_id, product_id, batch_no) ) COMMENT 庫存余額臺(tái)賬;移動(dòng)加權(quán)平均的邏輯是新平均單價(jià) (原庫存金額 本次入庫金額) / (原庫存數(shù)量 本次入庫數(shù)量)。出庫時(shí)按當(dāng)前平均單價(jià)結(jié)轉(zhuǎn)成本。這個(gè)公式要在代碼里實(shí)現(xiàn)成獨(dú)立服務(wù)并加上并發(fā)控制。統(tǒng)一使用SELECT ... FOR UPDATE鎖定庫存行避免兩個(gè)單據(jù)同時(shí)審核時(shí)超賣或成本異常。4.3 盤點(diǎn)與調(diào)撥多倉庫、多賬套的分界盤點(diǎn)單處理的是“賬面庫存與實(shí)際庫存的差異”。盤點(diǎn)流程中盤點(diǎn)表按倉庫生成盤點(diǎn)完成后生成盤盈盤虧單盤盈盤虧單審核后影響庫存余額。調(diào)撥分兩種同賬套內(nèi)調(diào)撥只是倉庫 A 到倉庫 B不改變公司庫存總量??缳~套調(diào)撥發(fā)生在集團(tuán)下屬兩家公司之間本質(zhì)上是一家公司銷售、另一家公司采購??缳~套調(diào)撥不能只寫一張調(diào)撥單。推薦設(shè)計(jì)為“調(diào)撥申請(qǐng)單”加“調(diào)出方的其他出庫單”加“調(diào)入方的其他入庫單”三者通過source_bill_no關(guān)聯(lián)。調(diào)出方按出庫價(jià)減少庫存調(diào)入方按調(diào)入價(jià)增加庫存雙方分別在自己的賬套內(nèi)生成往來和憑證。這樣財(cái)務(wù)核算才是清晰的。4.4 庫存賬要能追本溯源庫存模塊必須維護(hù)流水賬。每次入庫、出庫、盤點(diǎn)、調(diào)撥都寫一條庫存流水流水表記錄變化前數(shù)量、變化后數(shù)量、單據(jù)號(hào)、操作人、操作時(shí)間。CREATE TABLE t_stock_flow ( id BIGINT PRIMARY KEY AUTO_INCREMENT, company_id BIGINT NOT NULL, account_book_id BIGINT NOT NULL, warehouse_id BIGINT NOT NULL, product_id BIGINT NOT NULL, flow_type TINYINT NOT NULL COMMENT 1入庫 2出庫 3盤盈 4盤虧 5調(diào)出 6調(diào)入, bill_no VARCHAR(40) NOT NULL COMMENT 來源單據(jù)號(hào), before_qty DECIMAL(20, 4) DEFAULT 0, change_qty DECIMAL(20, 4) DEFAULT 0, after_qty DECIMAL(20, 4) DEFAULT 0, cost_price DECIMAL(20, 6) DEFAULT 0, create_by BIGINT, create_time DATETIME DEFAULT CURRENT_TIMESTAMP, KEY idx_product_warehouse (company_id, account_book_id, product_id, warehouse_id) ) COMMENT 庫存流水;有了庫存流水才能回答用戶最常問的問題“這個(gè)批次這個(gè)商品為什么庫存多了兩百件”沒有流水賬的進(jìn)銷存系統(tǒng)庫存對(duì)不上時(shí)基本無法排查。5. 財(cái)務(wù)模塊與業(yè)務(wù)模塊如何共用同一套賬套多公司軟件最容易出現(xiàn)業(yè)務(wù)和財(cái)務(wù)“兩張皮”的問題。業(yè)務(wù)單據(jù)在進(jìn)銷存里查得到但財(cái)務(wù)憑證沒有自動(dòng)生成導(dǎo)致月底財(cái)務(wù)還要手工錄入一遍。5.1 進(jìn)銷存單據(jù)與財(cái)務(wù)憑證的銜接規(guī)則推薦的做法是業(yè)務(wù)單據(jù)審核時(shí)按照預(yù)置的憑證模板自動(dòng)生成一張草稿憑證進(jìn)入會(huì)計(jì)的“待審核憑證”池。會(huì)計(jì)核對(duì)無誤后審核過賬。憑證模板可以按單據(jù)類型和業(yè)務(wù)方向配置例如業(yè)務(wù)單據(jù)借方科目貸方科目觸發(fā)條件采購入庫單存貨應(yīng)付暫估/應(yīng)付賬款審核通過銷售出庫單收入應(yīng)收賬款主營業(yè)務(wù)收入審核通過銷售出庫單成本主營業(yè)務(wù)成本存貨審核通過采購付款單應(yīng)付賬款銀行存款審核通過銷售收款單銀行存款應(yīng)收賬款審核通過生成憑證時(shí)科目可以從商品檔案或供應(yīng)商檔案的“默認(rèn)科目”字段帶出。如果帶不出科目就把憑證標(biāo)記為“待完善”不允許審核。這樣設(shè)計(jì)可以避免月底出現(xiàn)大量借貸不平的憑證。5.2 獨(dú)立做賬與合并報(bào)表如何并存總部財(cái)務(wù)要的合并報(bào)表不應(yīng)該直接查分公司賬套的數(shù)據(jù)表。推薦增加一個(gè)“跨賬套報(bào)表查詢”層專門做匯總按公司匯總銷售收入、采購成本、庫存余額。按集團(tuán)匯總應(yīng)收應(yīng)付、資金余額。合并時(shí)先做內(nèi)部往來抵消例如集團(tuán)內(nèi)部調(diào)撥產(chǎn)生的應(yīng)收應(yīng)付要抵消。實(shí)現(xiàn)上可以有兩種方式一種是在應(yīng)用層分別查詢每個(gè)賬套再匯總適合公司數(shù)量少的情況另一種是把各賬套數(shù)據(jù)按統(tǒng)一口徑抽取到報(bào)表庫適合公司數(shù)量多、報(bào)表頻繁查詢的情況。第二種方式要注意抽取任務(wù)失敗時(shí)的補(bǔ)償機(jī)制保證報(bào)表數(shù)據(jù)不丟不重。5.3 憑證、科目、期末結(jié)賬的隔離財(cái)務(wù)模塊的每張憑證都要帶account_book_id。憑證號(hào)在一個(gè)賬套內(nèi)連續(xù)禁止跨賬套連續(xù)。會(huì)計(jì)科目表也屬于賬套級(jí)基礎(chǔ)資料每個(gè)賬套可以有自己的科目體系。不過實(shí)際項(xiàng)目中集團(tuán)通常會(huì)統(tǒng)一下發(fā)科目模板保證各公司報(bào)表格式一致。實(shí)現(xiàn)方式是建賬套時(shí)從“集團(tuán)科目模板”復(fù)制科目復(fù)制后允許分公司在權(quán)限范圍內(nèi)局部調(diào)整但集團(tuán)科目模板變更時(shí)要提供“對(duì)比和增量同步”功能。期末結(jié)賬是另一個(gè)容易出問題的節(jié)點(diǎn)。每個(gè)賬套自行執(zhí)行“存貨成本結(jié)轉(zhuǎn) - 計(jì)提費(fèi)用 - 結(jié)轉(zhuǎn)損益 - 月末結(jié)賬”。A 公司結(jié)賬不影響 B 公司未結(jié)賬狀態(tài)。系統(tǒng)要提供集團(tuán)視角的“各公司結(jié)賬狀態(tài)表”方便總部財(cái)務(wù)跟蹤。注意跨賬套結(jié)賬時(shí)不能使用全局鎖把整個(gè)系統(tǒng)鎖住。否則一個(gè)分公司結(jié)賬慢會(huì)拖累所有分公司正常操作。應(yīng)該只鎖定當(dāng)前賬套的相關(guān)表或者使用樂觀鎖記錄賬套版本號(hào)。6. 權(quán)限與數(shù)據(jù)范圍控制防止賬號(hào)能串到別的公司數(shù)據(jù)多公司系統(tǒng)的權(quán)限不是簡單的“菜單權(quán)限 按鈕權(quán)限”還必須包含“數(shù)據(jù)權(quán)限”也就是登錄一個(gè)分公司賬號(hào)時(shí)后端查詢必須自動(dòng)帶上該公司的過濾條件。6.1 用戶、角色、數(shù)據(jù)權(quán)限三層模型建議使用三張表用戶表保存登錄賬號(hào)、密碼、所屬公司、狀態(tài)。角色表定義系統(tǒng)角色例如集團(tuán)管理員、分公司經(jīng)理、會(huì)計(jì)、倉管。用戶角色關(guān)系表一個(gè)用戶可以有多個(gè)角色。除業(yè)務(wù)角色外還需要一個(gè)數(shù)據(jù)權(quán)限范圍字段用來標(biāo)識(shí)用戶能看到哪些賬套的數(shù)據(jù)。常見取值數(shù)據(jù)范圍說明使用對(duì)象全部賬套查詢時(shí)不過濾賬套可跨公司匯總集團(tuán)管理員指定公司及其下級(jí)按組織樹過濾集團(tuán)下屬區(qū)域負(fù)責(zé)人指定賬套只看本公司一個(gè)賬套分公司財(cái)務(wù)、倉管僅本人數(shù)據(jù)只看自己創(chuàng)建的單據(jù)普通業(yè)務(wù)員6.2 數(shù)據(jù)權(quán)限攔截的實(shí)現(xiàn)思路數(shù)據(jù)權(quán)限必須是后端行為不能只靠前端隱藏菜單來保證。常見實(shí)現(xiàn)是使用 ORM 攔截器在查詢時(shí)自動(dòng)拼接company_id和account_book_id條件。下面是 MyBatis 攔截器的示意邏輯用于說明思路實(shí)際項(xiàng)目要結(jié)合自己的框架版本調(diào)整Intercepts({ Signature(type StatementHandler.class, method prepare, args {Connection.class, Integer.class}) }) public class DataScopeInterceptor implements Interceptor { Override public Object intercept(Invocation invocation) throws Throwable { // 1. 從當(dāng)前線程上下文獲取登錄賬套 UserContext ctx UserContextHolder.get(); // 2. 改寫 SQL追加 company_id 和 account_book_id 條件 // 如果是關(guān)聯(lián)查詢還要在處理主表別名后生成正確條件 // 3. 白名單表不追加例如系統(tǒng)配置表 return invocation.proceed(); } }實(shí)現(xiàn)攔截器要注意三個(gè)細(xì)節(jié)攔截規(guī)則必須支持表白名單。公司表、賬套表、用戶表本身不能加公司條件否則連登錄后的基本信息都查不出來。關(guān)聯(lián)查詢要處理表別名。如果 SQL 是SELECT p.* FROM t_biz_product p LEFT JOIN ...拼接條件時(shí)應(yīng)該寫成AND p.company_id ?不能漏掉別名。禁止通過在 Mapper XML 里每個(gè)查詢手寫company_id條件來替代攔截器。手寫容易漏新來的開發(fā)加一個(gè)查詢忘記加條件就會(huì)造成串賬而且很難被發(fā)現(xiàn)。另一種更穩(wěn)妥的方式是手寫透明的查詢層所有業(yè)務(wù)查詢都經(jīng)過統(tǒng)一的DataScopeService組裝條件。雖然初期開發(fā)量大但可控性更高。6.3 集團(tuán)管理員與分公司管理員的分工權(quán)限設(shè)計(jì)要區(qū)分兩類管理員集團(tuán)管理員可以創(chuàng)建公司、創(chuàng)建賬套、維護(hù)集團(tuán)共享商品和供應(yīng)商、查看匯總報(bào)表但不應(yīng)直接編輯分公司具體單據(jù)。分公司管理員在自己所屬公司范圍內(nèi)創(chuàng)建用戶、維護(hù)本公司基礎(chǔ)資料、審核本公司單據(jù)、執(zhí)行本公司結(jié)賬。一個(gè)常見的錯(cuò)誤是把所有權(quán)限都給了集團(tuán)管理員導(dǎo)致集團(tuán)管理員不小心改了分公司單據(jù)月底對(duì)賬時(shí)責(zé)任無法界定。建議集團(tuán)管理員默認(rèn)只有“只讀 導(dǎo)出”權(quán)限涉及數(shù)據(jù)修改必須走審計(jì)流程操作日志留痕。7. 運(yùn)行驗(yàn)證與常見問題排查多公司系統(tǒng)上線前驗(yàn)證不能只驗(yàn)證“功能能跑”要專項(xiàng)驗(yàn)證“隔離是否生效”。這部分給出可操作的驗(yàn)證清單和排查路徑。7.1 上線前功能驗(yàn)證清單驗(yàn)證項(xiàng)操作方式預(yù)期結(jié)果賬套初始化新建一家分公司并啟用賬套生成獨(dú)立科目、單據(jù)編號(hào)從 1 開始跨賬套串?dāng)?shù)檢查A 賬套錄入客戶B 賬套查詢該客戶B 賬套看不到 A 的私有客戶庫存隔離A 公司采購入庫查 B 公司庫存B 公司庫存不變財(cái)務(wù)憑證生成審核采購入庫單自動(dòng)生成暫估憑證科目與單據(jù)一致報(bào)表合并兩家公司分別出庫查集團(tuán)匯總匯總數(shù)量等于兩家之和權(quán)限過濾分公司會(huì)計(jì)登錄直接調(diào)用其它公司查詢接口返回結(jié)果為空或被攔截結(jié)賬互不影響A 公司結(jié)賬同時(shí)操作 B 公司單據(jù)B 公司操作正常A 公司鎖定期內(nèi)不可改每一項(xiàng)驗(yàn)證都要記錄測試數(shù)據(jù)和結(jié)果截圖最好做成自動(dòng)化測試的一部分。特別是“串?dāng)?shù)檢查”建議每次迭代都跑一遍回歸腳本。7.2 常見問題現(xiàn)象、原因與處理問題現(xiàn)象常見原因檢查方式處理建議B 公司能看到 A 公司的客戶查詢條件未過濾 company_id或基礎(chǔ)資料 data_scope 判斷錯(cuò)誤查看 SQL 日志確認(rèn)是否帶 company_id 條件補(bǔ)過濾條件檢查數(shù)據(jù)權(quán)限攔截器是否覆蓋該 Mapper庫存數(shù)量正確但金額不對(duì)成本計(jì)算沒有按賬套隔離或并發(fā)時(shí)重復(fù)計(jì)算平均價(jià)對(duì)比庫存流水和成本明細(xì)入庫和出庫放在同一事務(wù)庫存行加行鎖單據(jù)編號(hào)重復(fù)編號(hào)生成只用了公司維度沒有用賬套維度查詢單據(jù)表唯一索引編號(hào)規(guī)則調(diào)整為賬套 類型 年月 流水號(hào)月底結(jié)賬時(shí)系統(tǒng)卡死結(jié)賬事務(wù)鎖范圍過大鎖到了其他賬套表查看數(shù)據(jù)庫鎖等待與事務(wù) SQL縮小鎖粒度按賬套分表或按數(shù)據(jù)行加鎖報(bào)表匯總金額翻倍合并報(bào)表時(shí)內(nèi)部調(diào)撥沒有抵消檢查調(diào)撥單是否同時(shí)生成調(diào)出和調(diào)入兩筆在合并層增加內(nèi)部往來抵消規(guī)則用戶離開公司后仍能訪問用戶與公司關(guān)系未同步停用檢查用戶狀態(tài)和會(huì)話緩存停用用戶時(shí)踢出會(huì)話并使緩存失效7.3 從現(xiàn)象倒推的排查鏈路遇到“某個(gè)功能數(shù)據(jù)不對(duì)”時(shí)按以下順序排查確認(rèn)當(dāng)前登錄用戶所屬公司與賬套。先看登錄上下文排除看錯(cuò)賬套的可能。確認(rèn)頁面?zhèn)魅氲牟樵儏?shù)。是否帶掉了 company_id、account_book_id 參數(shù)。查看應(yīng)用輸出的 SQL。確認(rèn) SQL 中是否自動(dòng)拼上了賬套條件條件值是否正確。查看單據(jù)和流水。業(yè)務(wù)單據(jù)是否生成庫存流水是否寫入流水?dāng)?shù)量變化是否連續(xù)。查看憑證和科目。業(yè)務(wù)單據(jù)審核后是否生成憑證科目是否為空借貸是否平衡。查看數(shù)據(jù)庫鎖和慢查詢?nèi)罩?。如果?shù)據(jù)正確但操作慢需要考慮索引和鎖。這條鏈路幾乎能覆蓋 80% 的多賬套數(shù)據(jù)問題。無論什么模塊出錯(cuò)先確認(rèn)“數(shù)據(jù)到底落在哪個(gè)賬套”再確認(rèn)“查詢時(shí)是否按這個(gè)賬套過濾”往往很快能定位根因。8. 最佳實(shí)踐與擴(kuò)展方向8.1 開發(fā)落地時(shí)的檢查清單每張業(yè)務(wù)表都包含company_id和account_book_id并建聯(lián)合索引。單據(jù)編號(hào)規(guī)則按賬套獨(dú)立生成使用數(shù)據(jù)庫唯一索引兜底?;A(chǔ)資料按集團(tuán)共享、公司私有分層查詢公共服務(wù)統(tǒng)一處理。庫存余額更新和成本計(jì)算放在同一事務(wù)中庫存行使用SELECT ... FOR UPDATE。數(shù)據(jù)權(quán)限過濾放在后端攔截器或公共查詢層禁止依賴前端隱藏。憑證生成使用模板驅(qū)動(dòng)生成后進(jìn)入待審核池禁止業(yè)務(wù)單據(jù)直接寫入已過賬憑證。所有關(guān)鍵操作審核、反審核、結(jié)賬、紅沖寫操作日志。表結(jié)構(gòu)變更通過遷移腳本執(zhí)行不手工改生產(chǎn)庫。8.2 生產(chǎn)環(huán)境額外要注意的事情學(xué)習(xí)環(huán)境可以只在一臺(tái)機(jī)器上跑通功能但生產(chǎn)環(huán)境必須補(bǔ)齊以下能力數(shù)據(jù)庫備份和恢復(fù)演練。多賬套數(shù)據(jù)都集中在一套庫時(shí)備份粒度要大恢復(fù)驗(yàn)證要定期做。日志與監(jiān)控。按公司、賬套、用戶維度記錄關(guān)鍵操作日志同時(shí)監(jiān)控慢 SQL 和庫存異常。性能設(shè)計(jì)。庫存余額表、流水表要按 company_id 賬套 商品建聯(lián)合索引單據(jù)列表查詢必須分頁避免全表掃描。異常補(bǔ)償。業(yè)務(wù)單據(jù)審核和憑證生成如果跨服務(wù)調(diào)用需要設(shè)計(jì)重試或?qū)~機(jī)制避免一處成功、一處失敗。數(shù)據(jù)導(dǎo)入導(dǎo)出。上線初期通常要導(dǎo)入歷史庫存和往來余額導(dǎo)入工具必須有模板校驗(yàn)、錯(cuò)誤行提示、冪等機(jī)制。8.3 擴(kuò)展方向從進(jìn)銷存走向集團(tuán)一體化多公司進(jìn)銷存是集團(tuán)信息化的入口。系統(tǒng)跑穩(wěn)后可以逐步擴(kuò)展這些方向集團(tuán)采購中心分公司共享供應(yīng)商資源和采購價(jià)格集中采購后再按需調(diào)撥給各公司。合并報(bào)表先做進(jìn)銷存層面的匯總再擴(kuò)展財(cái)務(wù)合并報(bào)表處理內(nèi)部交易抵消。多組織核算從單一賬套擴(kuò)展到利潤中心、成本中心維度讓一個(gè)分公司內(nèi)部也能按業(yè)務(wù)線獨(dú)立核算。庫存預(yù)留與齊套檢查在銷售訂單下達(dá)時(shí)檢查可用庫存支持按倉庫、按批次、按預(yù)留類型分配。移動(dòng)端作業(yè)倉管用移動(dòng)端掃碼收貨、發(fā)貨、盤點(diǎn)減少手工錄入錯(cuò)誤。對(duì)團(tuán)隊(duì)來說最重要的建議是先在一個(gè)最小賬套范圍內(nèi)把采購、銷售、庫存、財(cái)務(wù)憑證跑通再擴(kuò)展多公司套用。多公司系統(tǒng)不是把單公司代碼復(fù)制十份而是從一開始就按“數(shù)據(jù)隔離字段 統(tǒng)一查詢層”去設(shè)計(jì)。設(shè)計(jì)上守住隔離邊界業(yè)務(wù)上保留合并視圖這套系統(tǒng)才能真正服務(wù)好集團(tuán)企業(yè)的管理需求。