Notion Workspace、Teamspace 与数据库治理手册
Notion 把页面、数据库、视图和协作组合在同一 workspace 中,适合轻量知识库和业务工作台。灵活性也会隐藏结构:同一页面可能出现在多个视图,数据库关系可能跨 teamspace,integration 只看见被显式共享的对象。治理必须从对象与权限模型出发,而不是从侧边栏外观判断。
Workspace 和 teamspace 划定访问边界
workspace 承载组织级身份与设置,teamspace 对应稳定团队或知识域,页面和数据库再表达具体内容。顶层私人页面不适合承载团队权威事实;关键页面应有明确 teamspace、owner 和状态。
启用企业能力时核对 SSO、成员类型、访客和公开页面策略。模板市场和第三方集成可能请求广泛内容权限,安装前检查实际对象范围和数据去向。配置影响通过测试身份验证,不能只看管理员界面开关。
页面与数据库是两种资产
页面适合说明和叙事,数据库适合有稳定属性、状态和多视图的对象。不要为了“可筛选”把每段文字都塞进数据库,也不要在普通页面复制应由数据库维护的状态。数据库 schema 需要 owner,属性变更与自动化一起评审。
服务目录数据库
Name:稳定服务名
Owner:团队或值班组
Lifecycle:试运行 / 运行 / 退出
Source:仓库与监控权威入口模板约束必要属性、验证入口和退出条件,不制造大量空字段。关系与 rollup 会形成隐式依赖,删除或迁移数据库前必须查询引用。
权限与 integration 的正反验证
实际访问由 teamspace、页面继承、访客、公开链接和 integration 分享共同决定。默认使用群组与 teamspace 管理成员,只在少数页面建立例外。integration 并不会自动获得整个 workspace,它需要被显式共享到目标页面或数据库。
成员组 -> teamspace -> 页面继承
访客 -> 指定页面 -> 子页面范围
integration -> 显式共享对象 -> API 能力正向实验确认成员和 integration 能读取、查询或更新目标对象;反例撤销共享后确认 API 返回拒绝,并验证公开链接不能越过目标页面。故障证据保留请求 ID、对象 ID 和权限快照,Token 必须脱敏。
项目接入、搜索与运行证据
项目接入通过官方 API 和独立 integration 身份完成。同步任务记录来源指纹,只更新自己负责的属性或区块,避免覆盖人工内容。限流、分页和增量游标需要显式处理;失败时保存重试位置,不从头重复写入。
搜索不仅受标题和内容影响,也受权限与数据库视图影响。用真实任务检查新成员能否找到入口、值班人员能否定位 owner。自动化成功日志不能证明页面对目标用户可见,还要由测试账号执行最终读取。
导出、安全与容量
导出可能得到 Markdown、CSV、HTML 和附件,但数据库关系、视图、评论、权限和自动化不一定完整保留。恢复实验需要重新建立对象关系并由非原作者验证查询。导出文件包含页面正文和附件,应进入受控存储并设置保留期。
真实 Token、客户资料和内部密钥不能进入页面、数据库属性或公式。公开页面、访客、integration 和离职账号定期复查。容量与成本包括成员、访客、文件、API 调用、数据库规模和迁移劳动;大型数据库还要关注查询分页和视图性能。
清理、回滚与平台退出
人员退出先转移私有关键页面和数据库 owner,再移除成员、访客与个人集成。清理页面前检查反向链接、数据库关系和自动化引用。属性误改可以依据审计与导出恢复,结构性删除不能只依赖浏览器撤销。
退出 Notion 时分批导出页面、数据库和附件,同时记录 teamspace、权限、关系与 integration 清单。目标平台恢复后,以检索、编辑、关系查询和权限复核作为验收。只留下静态 PDF 会丢失可维护结构;只保留 API 脚本又无法解释人工知识。两类资产都能恢复,退出计划才成立。
