MySQL 5.7+ 应用 JSON_SET 实现安全局部更新,仅修改指定路径值、自动创建缺失路径、避免NULL转字符串;PostgreSQL 需设 jsonb_set 第四参数为true才递归建空对象;SQLite老版本须应用层解析修改。

MySQL 5.7+ 怎么用 JSON_SET 安全更新 JSON 字段
直接改 JSON 字段最怕把整个结构弄乱,JSON_SET 是唯一推荐的“局部覆盖”方式。它只替换指定路径的值,不碰其他字段,也不会把 NULL 写成字符串 "null"。
常见错误是拿 UPDATE ... SET json_col = '{"a": 1}' 硬覆盖——这会丢掉所有原有字段;或者误用 JSON_REPLACE,它要求路径必须已存在,否则静默失败。
-
JSON_SET(json_col, '$.user.name', 'Alice', '$.user.active', true):路径不存在会自动创建,适合初始化或补字段 - 路径里别漏掉引号:
'$.data.items[0].id'是对的,$.data.items[0].id会报语法错 - 第三个及以后参数必须成对出现(路径 + 值),少一个就报
Incorrect parameter count - 布尔值写
true/false,别写字符串"true",否则存进去就是字符串类型
PostgreSQL 怎么用 jsonb_set 更新嵌套对象
PostgreSQL 的 jsonb_set 更灵活,但默认行为容易踩坑:它不会递归创建中间层级。比如想设 data.user.profile.avatar,但 data 或 user 本身是 NULL,结果就是整个字段变 NULL。
关键在第四个参数 create_missing:设为 true 才能自动补空对象。不设或设 false,就和 MySQL 的 JSON_REPLACE 一样脆弱。
-
jsonb_set(data, '{user,profile,theme}', '"dark"', true):路径用数组写,字符串值要带双引号包裹 - 如果原字段是
json类型(不是jsonb),先转:jsonb_set(data::jsonb, ...),否则报错 - 更新数组元素要用下标,比如
{items, 0, name};负数下标不支持,-1会报错 - 性能上
jsonb比json快,但每次jsonb_set都会重建整个值,大 JSON 要留意 I/O 开销
SQLite 怎么绕过没有原生 JSON 函数的限制
SQLite 3.38+ 才内置 json_set,老版本(比如 Android 默认带的)根本没这函数。硬上只能靠字符串拼接,但极不安全——字段里有引号、反斜杠、Unicode 就会崩。
真正可行的路只有一条:在应用层解析 → 修改 → 序列化,再用普通 UPDATE 写回。数据库只当它是普通文本字段,不参与解析。
- 别信网上那些
REPLACE(REPLACE(...))拼 JSON 的方案,一次特殊字符就能让数据不可读 - 如果必须用 SQL 处理,至少加一层校验:
WHERE json_valid(old_json) AND json_type(old_json, '$.id') = 'integer' - Android 上可用
androidx.sqlite:sqlite-framework提供的封装,比手写Cursor解析稳得多 - 注意 SQLite 的
json_set不支持数组追加(没有json_array_append对等物),新增数组元素得先json_extract出来再拼
跨数据库更新 JSON 字段时最容易被忽略的点
不是语法差异,而是事务和索引行为。JSON 字段更新后,即使只改了一个小字段,MySQL 的 JSON 列也会触发整行锁;PostgreSQL 的 jsonb 更新会生成新 tuple,可能触发 TOAST 表膨胀。
更隐蔽的是索引失效:MySQL 的虚拟列索引(如 user_id INT AS (json_col->>'$.user.id'))在 JSON_SET 后立刻生效,但 PostgreSQL 的表达式索引(ON t ((data->'user'->>'id')))需要 VACUUM 才能反映最新统计信息。
- 高并发写入 JSON 字段时,优先考虑拆成独立关系表,别贪图“灵活”
- MySQL 中
->>和->返回类型不同(字符串 vs JSON),用错会导致隐式转换和索引失效 - PostgreSQL 的
jsonb_path_exists比jsonb_exists快很多,但路径表达式写错会静默返回 false,调试时多打EXPLAIN - 所有数据库里,JSON 字段都**不能**建主键、唯一约束或外键,这点常被忽略,直到业务逻辑出错才反应过来

















