讲师中心 微信公众号
AI工具推荐 视频效率加速

CI4数据库读写分离与数据脱敏方案

老浩姑娘_3934

老浩姑娘_3934

发布时间:2026-08-09 18:21:25

|

328人浏览过

|

来源于php中文网

原创

CodeIgniter 4 不支持自动读写分离和字段脱敏,需通过定义多个数据库组(如 'write' 和 'read')并手动调用 db('group') 实现安全切换;脱敏必须在 Model 或 Service 层完成,避免 Controller 处理或响应体正则替换。

ci4数据库读写分离与数据脱敏方案

CodeIgniter 4 本身不内置读写分离或字段级脱敏能力,必须靠手动干预 + 第三方组件/中间件组合实现。直接改框架底层或硬编码路由极易出错,尤其在事务、连接复用、查询缓存等场景下容易丢数据或读到脏数据。

CI4 中如何安全切换主从数据源

CI4 的 $db 实例默认是单例,且 Database 类不支持运行时动态替换连接配置。强行在 Model 或 Controller 里 new 多个 DB 实例会导致连接泄漏、事务失效、Query Builder 状态错乱。

  • 正确做法是基于 Config\Database 定义多个组(如 'write''read'),再通过自定义 Database 工厂类控制实例创建时机
  • 所有写操作(insert()update()delete()transStart())必须显式调用 db('write') 获取连接;读操作(get()getWhere())统一走 db('read')
  • 切忌在同一个事务中混用两个数据源——CI4 的 transComplete() 只作用于当前连接,无法跨库提交
  • 注意 Query Builder 缓存(cacheOn())会绑定到具体连接实例,主从切换后缓存不共享,需单独管理

为什么不能靠 CI4 的 group 配置自动路由

CI4 的 database.php 中的 groups 仅用于初始化多个独立连接池,不提供读写语义识别。框架不会根据 SQL 类型(SELECT vs INSERT)自动选组,也不会感知事务上下文。

  • $this->db 在 Controller 初始化时就已固定为某一个组,除非你手动调用 db('xxx')
  • Model 默认使用全局 $db 实例,若未显式指定组,它永远只连第一个定义的组(通常是 default
  • 试图用 DBGroupConnectionInterface 做透明路由,会破坏 CI4 的连接生命周期管理,导致 PDO::beginTransaction() 报错或静默失败

字段脱敏必须在应用层做,不能依赖数据库中间件

CI4 的 Result 对象返回的是原始数组或对象,没有钩子拦截查询结果做字段重写。像 TDE 或 DBG 这类网关级脱敏对 CI4 无效——它们处理的是 SQL 层,而 CI4 的 select() 返回前已经完成解析。

  • 敏感字段(如 id_cardphone)应在 Model 的 find() / get() 后立即脱敏,推荐封装成 maskPhone($str) 等工具函数
  • 避免在 Controller 层脱敏:容易漏掉 API 返回、JSON 输出、日志打印等路径;也违背 MVC 职责分离
  • 不要用正则全局替换响应体——CI4 的 json() 响应可能含非敏感字段(如时间戳、状态码),误脱敏会导致前端解析失败
  • 若需动态策略(如不同角色看不同精度),脱敏逻辑要和权限校验耦合,放在 Service 层统一出口处理

最容易被忽略的三个坑

一是主从延迟导致刚写入的数据查不到:用户注册后立刻跳转个人页,db('read') 可能查不到新记录。解决办法不是加 sleep,而是对关键路径(如登录态、订单详情)强制走 db('write') 查询。

二是脱敏后丢失类型信息:比如把 int 型手机号转成 string 星号,前端 JS 做数值比较会出错。建议脱敏函数保留原始类型结构,仅替换值内容。

三是连接复用污染:CI4 的 Database 实例在 CLI 模式下可能被多次请求复用,若上一个请求用了 db('write'),下一个请求没重置就直接 db('read'),实际仍连主库——必须每次明确指定组名,不能依赖“上次用的是哪个”。

热门AI工具

更多
豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

LibLibAI
LibLibAI Hot

一款AI视频创作工具,主要用于国内领先的AI创意平台,以海量模型、低门槛操作与“创作-分享-商业化”生态,让小白与专业创作者都能高效实现图文乃至视频创意表达,适合需要提升相关任务效率的用户。

二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

Loomy
Loomy Hot

一款AI工具,主要用于科大讯飞发布的桌面级 AI 助理,比 OpenClaw 更易用、更安全!,适合需要提升相关任务效率的用户。

切问学术

切问学术是一款AI论文写作工具,复旦大学NLP团队推出的AI学术智能体。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

Seko
Seko Hot

一款AI视频创作工具,主要用于商汤科技推出的创编一体的AI短视频创作Agent,适合需要提升相关任务效率的用户。

VibeKnow
VibeKnow Hot

一款AI视频创作工具,主要用于全球首个AI知识视频创作平台,文档、文章、网页,一键生成视频,适合需要提升相关任务效率的用户。

相关专题

更多
数据库三范式
数据库三范式

数据库三范式是一种设计规范,用于规范化关系型数据库中的数据结构,它通过消除冗余数据、提高数据库性能和数据一致性,提供了一种有效的数据库设计方法。本专题提供数据库三范式相关的文章、下载和课程。

2225

2023.06.29

如何删除数据库
如何删除数据库

删除数据库是指在MySQL中完全移除一个数据库及其所包含的所有数据和结构,作用包括:1、释放存储空间;2、确保数据的安全性;3、提高数据库的整体性能,加速查询和操作的执行速度。尽管删除数据库具有一些好处,但在执行任何删除操作之前,务必谨慎操作,并备份重要的数据。删除数据库将永久性地删除所有相关数据和结构,无法回滚。

3601

2023.08.14

vb怎么连接数据库
vb怎么连接数据库

在VB中,连接数据库通常使用ADO(ActiveX 数据对象)或 DAO(Data Access Objects)这两个技术来实现:1、引入ADO库;2、创建ADO连接对象;3、配置连接字符串;4、打开连接;5、执行SQL语句;6、处理查询结果;7、关闭连接即可。

2351

2023.08.31

MySQL恢复数据库
MySQL恢复数据库

MySQL恢复数据库的方法有使用物理备份恢复、使用逻辑备份恢复、使用二进制日志恢复和使用数据库复制进行恢复等。本专题为大家提供MySQL数据库相关的文章、下载、课程内容,供大家免费下载体验。

807

2023.09.05

vb中怎么连接access数据库
vb中怎么连接access数据库

vb中连接access数据库的步骤包括引用必要的命名空间、创建连接字符串、创建连接对象、打开连接、执行SQL语句和关闭连接。本专题为大家提供连接access数据库相关的文章、下载、课程内容,供大家免费下载体验。

2167

2023.10.09

数据库对象名无效怎么解决
数据库对象名无效怎么解决

数据库对象名无效解决办法:1、检查使用的对象名是否正确,确保没有拼写错误;2、检查数据库中是否已存在具有相同名称的对象,如果是,请更改对象名为一个不同的名称,然后重新创建;3、确保在连接数据库时使用了正确的用户名、密码和数据库名称;4、尝试重启数据库服务,然后再次尝试创建或使用对象;5、尝试更新驱动程序,然后再次尝试创建或使用对象。

2167

2023.10.16

vb连接access数据库的方法
vb连接access数据库的方法

vb连接access数据库方法:1、使用ADO连接,首先导入System.Data.OleDb模块,然后定义一个连接字符串,接着创建一个OleDbConnection对象并使用Open() 方法打开连接;2、使用DAO连接,首先导入 Microsoft.Jet.OLEDB模块,然后定义一个连接字符串,接着创建一个JetConnection对象并使用Open()方法打开连接即可。

2753

2023.10.16

vb连接数据库的方法
vb连接数据库的方法

vb连接数据库的方法有使用ADO对象库、使用OLEDB数据提供程序、使用ODBC数据源等。详细介绍:1、使用ADO对象库方法,ADO是一种用于访问数据库的COM组件,可以通过ADO连接数据库并执行SQL语句。可以使用ADODB.Connection对象来建立与数据库的连接,然后使用ADODB.Recordset对象来执行查询和操作数据;2、使用OLEDB数据提供程序方法等等。

2001

2023.10.19

Vibeknow在线使用入口合集
Vibeknow在线使用入口合集

本专题汇总了Vibeknow在线创作视频的官方入口及网页版使用教程,涵盖PPT、PDF、Word等文档一键转讲解视频的核心操作,并整理了免费版水印规则与手机端浏览器访问指南,助你快速将知识内容视频化。

0

2026.09.21

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn