Ultima Academy · 内部提案

Academy 登录:完全独立,
与交易系统零连接

Ultima Academy 如何在不接触任何 Ultima Markets 后端的前提下运行自己的会员登录——哪些由我们自行搭建与运营,以及唯一需要平台团队协助的事项。

Academy 项目 · 2026 年 7 月 · 一页纸 · 约 3 分钟

简而言之 — Ultima Markets 的后端承载着真实的交易平台,向 Academy 登录开放对他们而言是安全与优先级问题,对所有人都是不必要的风险。因此,Academy 将运行自己的独立登录系统(托管式身份验证服务),只存储教育数据(姓名、邮箱、电话、课程进度与积分),与交易系统集成。Academy 项目组自行搭建并运营这套后端;唯一需要平台团队协助的,只是把网站发布上线。

1 · 为什么不连接母公司后端

2 · 方案架构——「零连接」示意图

用户
学员与合作伙伴(浏览器)
注册、登录、跟踪课程进度、报名线上讲座。
前端 · 由 Academy 自建自管
Academy 网站
托管于 Cloudflare Pages。仅使用来自 Ultima Markets 的品牌与设计资源——Logo、字体、内容。无任何代码或数据连接。
身份验证与数据 · 由 Academy 自建自管
托管式身份验证与数据库(Academy 自有账户)
注册、登录、密码重置、会话管理均为内置功能。数据库仅存储教育数据,默认启用行级安全。
零连接
Ultima Markets · 不受影响
交易平台与客户数据库
客户账户、资金、KYC、持仓。Academy 不读取、不写入任何数据。无需审批,无任何风险。
Ultima Markets · 仅提供
品牌资源
Logo、视觉识别、字体、市场教育内容。单向的前端资源——不涉及任何系统访问。

3 · Academy 存储什么——永远不存什么

数据是否存储说明
姓名、邮箱与电话存储账户身份 + 销售跟进所需的联系方式。密码由托管服务全程管理(加密散列,我们不可见),且 Academy 密码与 Client Portal 密码完全独立、互不相通、永不同步
课程进度、讲座报名、积分余额存储登录功能的意义所在——继续学习、跟踪完成度、解锁高级课程。
合作伙伴推荐码(可选)存储仅为一段文本标识,不关联任何交易账户。
交易账户、余额、持仓永不只存在于 Ultima Markets 内部。Academy 没有凭证、没有 API 权限、没有任何访问路径。
KYC 文件、证件、地址证明永不
支付 / 银行卡数据永不

4 · 会员机制——初期人工运营,不做对接

5 · 推进节奏——四个小阶段

0
原型
完整 UX 演示版收尾中:登录、会员视图、合作伙伴 CRM、中英双语。
进行中 · 约 2 周
1
验证服务搭建
开通 Academy 自有的托管验证账户;启用邮箱注册/登录;将原型的模拟登录替换为真实验证。
约 1–2 周
2
会员数据
按用户存储真实课程进度与讲座报名;将合作伙伴看板接入真实推荐数据。
约 2 周
3
审查与上线
内部安全审查、隐私政策更新、签核,正式上线 Cloudflare Pages。
约 1 周

6 · 职责划分

角色职能职责
Academy 项目组自建、自运营、自负责产品决策、内容与 UX,以及全部开发工作:网站、托管验证服务与会员数据库,含安全配置(行级安全、最小权限),并作为 Academy 用户数据的责任主体。
平台 / 前端团队协助部署——本次请求协助将网站发布到正式网址,并维持该发布流程可用。不涉及开发、不接触数据库、不承担 Academy 数据责任。
Ultima Markets IT知会即可不请求任何集成,除知悉「零连接」设计外,无需任何开发或审批。

7 · 成本与维护

说明:「托管式身份验证与数据库服务」指注册、登录、密码重置与会话安全均已内置的成熟云服务(提供免费额度,可随规模升级)。选择托管服务而非自建,是为了让前端团队少写、少维护安全相关代码。若未来 Ultima Markets 提供官方统一登录(SSO),Academy 账户可平滑迁移——本方案不构成任何阻碍。网站本身仍托管于 Cloudflare Pages;仅登录与会员数据存放于托管服务。