独立域名部署方案

外部入口负责登录和权限,NAS 作为内部资源层。

这个入口未来可以部署在 `nav.yourcompany.com`,员工登录后只看到自己角色允许访问的系统、文件、流程和数据入口。

独立员工账号

每位员工单独登录,方便新增、禁用、重置密码和追踪访问记录。

角色权限控制

销售、行政、财务、管理层看到不同入口,敏感入口不出现在无权限员工界面。

NAS 安全接入

NAS 不直接裸露公网,通过 VPN、Tailscale、Cloudflare Tunnel 或反向代理接入。

敏感信息后端化

账号、密码、客户资料、系统密钥不写入前端页面,由后端和权限系统统一控制。

部署原则:不要只嵌入官网,也不要裸露 NAS。做独立内部生态入口,外部网站负责登录和权限,NAS 作为内部资源层。