Maxim Mironjuk
-
Januar 06, 2026
Der teuerste Fehler in einer Multi-Tenant-API ist nicht ein fehlendes Feature, sondern eine einzige vergessene WHERE-Klausel, die Daten eines Mandanten an einen anderen ausliefert. Dieser Artikel vergleicht die drei etablierten Isolationsmodelle, Row-Level-Isolation, Schema-per-Tenant und Database-per-Tenant, zeigt, ob die Tenant-ID besser im JWT, im Header oder in der URL steht, und beschreibt, wie sich Cross-Tenant-Zugriffe in einem Symfony-Projekt strukturell verhindern lassen, statt sich auf die Disziplin jedes einzelnen Entwicklers zu verlassen.