---
description: 存储公众用户、客户、供应商等系统组织外部访问人员信息。
navTitle: EXTERNAL_USERS
---
# **EXTERNAL\_USERS 外部用户表**

外部用户表主要用于存储系统组织机构外部的访问人员，通常是公众用户、客户、供应商或不固定访问人员。在[系统登录设置](../../../sys-settings/security/securityconf.md#login-user)中启用了外部用户登录后，外部用户才可以作为独立用户目录参与登录和授权。

这张表包含密码摘要、盐值、手机号、邮箱和第三方账号标识等敏感或个人信息，运维排查和数据导出时应遵循最小必要原则。

## 位置{#position}

模型路径：`/sysdata/data/tables/sec/EXTERNAL_USERS.tbl`

物理表名：`SZSYS_5_EXTERNAL_USERS`

## 表结构{#structure}

| 字段名 | 字段类型 | 字段描述 |
| :----  | :---- | :------ |
| USER\_ID | VARCHAR(32) | 主键，用于登录，用户的唯一标识，创建用户时默认与用户名相同。 |
| USER\_NUMBER | VARCHAR(32) | 用户名，业务主键，具有唯一性约束。 |
| USER\_NAME | VARCHAR(128) | 姓名 |
| NICKNAME | VARCHAR(128) | 昵称 |
| COMPANY\_NAME | VARCHAR(256) | 企业名称 |
| COMPANY\_CODE | VARCHAR(128) | 社会信用代码 |
| LEGAL\_PERSON | VARCHAR(64) | 法定代表人 |
| SEX | VARCHAR(2) | 性别 |
| ORG\_ID | VARCHAR(64) | 所属机构 |
| DEPT\_ID | VARCHAR(64) | 所属部门 |
| PASSWORD | VARCHAR(128) | SHA1 + SALT 单向密码摘要，敏感字段 |
| SALT | VARCHAR(16) | 密码盐值，敏感字段 |
| PHONE | VARCHAR(16) | 移动电话，可用于登录 |
| EMAIL | VARCHAR(128) | 邮件地址，可用于登录（暂未实现） |
| LANGUAGE | VARCHAR(30) | 语言 |
| ENABLED | NUMBER(1) | 是否启用，1代表启用，0代表禁用 |
| CREATE\_TIME | TIMESTAMP | 用户创建时间 |
| CREATOR | VARCHAR(64) | 创建者 |
| MODIFY\_TIME | TIMESTAMP | 用户修改时间 |
| MODIFIER | VARCHAR(64) | 修改者 |
| QQ\_NICKNAME | VARCHAR(128) | QQ昵称 |
| QQ\_OPENID | VARCHAR(64) | QQ用户唯一ID |
| WXWORK\_OPENID | VARCHAR(64) | 企业微信唯一ID |
| WXWORK\_NICKNAME | VARCHAR(128) | 企业微信昵称 |
| WXWORK\_USER\_ID | VARCHAR(64) | 企业微信成员ID |
| WECHAT\_NICKNAME | VARCHAR(128) | 微信昵称 |
| WECHAT\_MINIPROGRAM\_OPENID | VARCHAR(64) | 微信小程序用户唯一ID |
| WECHAT\_OPENID | VARCHAR(64) | 微信公众号用户唯一ID |
| WECHAT\_UNIONID | VARCHAR(50) | 微信开放平台唯一ID |
| DINGTALK\_NICKNAME | VARCHAR(128) | 钉钉昵称 |
| DINGTALK\_OPENID | VARCHAR(64) | 钉钉用户唯一ID |
| SIGNUP\_FROM | VARCHAR(64) | 账号来源 |
| USER\_LABELS | VARCHAR(128) | 用户标签 |
| REGION | VARCHAR(64) | 所在地区 |
| SHARE\_QUOTA | VARCHAR(32) | 共享配额 |
| PERSONAL\_QUOTA | VARCHAR(32) | 个人配额 |
| OPTION1 | VARCHAR(64) | 扩展属性1 |
| OPTION2 | VARCHAR(64) | 扩展属性2 |

## 表索引{#indexes}

| 类型 | 名称 | 字段列表 | 是否唯一 | 说明 |
| :---- | :---- | :---- | :------ | :------ |
| 主键 | PRIMARY | USER\_ID | 是 | 唯一标识一条记录 |
| 索引 | UK\_EXT\_USER\_NUMBER | USER\_NUMBER | 是 | 用于按 USER\_NUMBER 查询记录 |
| 索引 | UK\_EXT\_USER\_PHONE | PHONE | 否 | 用于按 PHONE 查询记录 |
| 索引 | UK\_EXT\_USER\_EMAIL | EMAIL | 否 | 用于按 EMAIL 查询记录 |

**用户登录**

1. 系统默认使用用户ID(USER\_ID)登录，同时还支持手机号(PHONE)、协同[单点登录](../../../sys-settings/security/sso.md#user-matching)（如微信服务号、微信小程序、企业微信、OAuth2 或自定义 Provider）登录等，需要在[系统用户登录设置](../../../sys-settings/security/securityconf.md#login-user)中进行相关配置。
2. 单点登录时如果同时启用了内部用户和外部用户时，会优先使用内部用户的身份登录，具体参考[单点登录](../../../sys-settings/security/sso.md#user-matching)。

## 使用注意{#notice}

1. `USER_ID` 是外部用户的稳定标识，`USER_NUMBER` 是业务用户名；对接外部系统时应明确使用哪一个作为账号标识。
2. `PHONE`、`EMAIL`、第三方 `OPENID/UNIONID` 字段可能参与登录匹配，重复或错误数据会影响登录归属。
3. 外部用户和内部用户属于不同用户目录，同名账号也应结合用户目录判断真实身份。
