uni-app不能直接连接mysql/postgresql等外部数据库,必须通过云函数中转调用,且需满足安装驱动、环境变量配置、连接池管理三个前提;unicloud.database()仅支持其内置mongodb,不兼容外部数据库。

uni-app 本身不能直接操作外部第三方数据库(如 MySQL、PostgreSQL、SQL Server),这是硬性限制,不是配置问题,而是运行环境决定的。
你看到的“连接失败”“require is not defined”“Cannot find module 'mysql'”这些报错,本质是前端代码试图在 WebView / 小程序 / App 客户端里执行服务端逻辑——根本跑不起来。
真正可行的路径只有一条:通过云函数中转调用外部数据库,且必须满足三个前提条件。
云函数里怎么连 MySQL/PostgreSQL
云函数运行在 Node.js 环境(阿里云函数计算 / 腾讯云 SCF),可以引入原生驱动,但要注意:
-
mysql2或pg必须显式安装到云函数目录下(右键云函数 → “管理依赖” → 搜索添加),不能靠require('mysql')自动 fallback - 连接字符串不能写死,应从
process.env读取(如process.env.DB_HOST),避免上传时泄露凭证 - 每次请求都新建连接、用完立刻
connection.end();不要复用全局 connection 对象,否则高并发下会耗尽连接池 - 腾讯云 SCF 默认超时 60 秒,阿里云 FC 默认 300 秒,但外部 DB 响应慢时仍可能触发 timeout,建议加
timeout: 10000显式控制
示例(MySQL):
const mysql = require('mysql2/promise');
<p>exports.main = async (event, context) => {
const connection = await mysql.createConnection({
host: process.env.DB_HOST,
port: parseInt(process.env.DB_PORT || '3306'),
user: process.env.DB_USER,
password: process.env.DB_PASSWORD,
database: process.env.DB_NAME,
timeout: 10000
});</p><p>try {
const [rows] = await connection.execute('SELECT * FROM users WHERE id = ?', [event.id]);
return { data: rows };
} finally {
await connection.end();
}
};</p>
为什么 uniCloud.database() 不行
uniCloud.database() 只能访问 uniCloud 自托管的 MongoDB 实例,它底层封装了连接池、鉴权、schema 校验等,和外部数据库协议完全不兼容。
常见误解:
- 以为加个
provider: 'external'就能切过去——uniCloud.database()不支持该参数,会直接报TypeError: Cannot read property 'database' of undefined - 试图在前端页面里调
require('pg')——小程序/APP 环境根本没有require,报ReferenceError: require is not defined - 把数据库地址写进前端代码再 fetch ——跨域、CORS、暴露密码,三重风险,真机必挂
安全与权限怎么配
外部数据库访问权限不在 uniCloud 控制台配,而在你的 DB 服务端配:
- MySQL 需开通对应 IP 白名单:阿里云函数计算出口 IP 是动态段(需加整个 vpc 段),腾讯云 SCF 则需开启“公网访问”并绑定固定弹性 IP
- PostgreSQL 要修改
pg_hba.conf,允许来自云函数出口 IP 的md5认证,不能只允 localhost - 账号必须最小权限原则:只授予
SELECT/INSERT/UPDATE所需表,禁用DROP、CREATE、GRANT - uniCloud 云函数本身无额外权限开关,只要部署成功、依赖装对、env 配好,就能发请求——所以 env 里绝不能存明文密码,要用云服务商的密钥管理服务(KMS)或 uniCloud 的加密环境变量(仅阿里云支持)
替代方案:API 中间层更稳妥
如果只是临时对接已有后端,比自己写云函数更稳的做法是:
- 让现有后端提供标准 REST API(如
/api/v1/users),uni-app 前端用uni.request调用 - 在该后端上配好 CORS(小程序要求
https+ 合法域名备案)、签名验签、限流 - 云函数退化为纯代理(只做转发+简单字段转换),不碰数据库驱动和连接管理,降低维护成本
这种模式下,uni-app 依然“没连数据库”,只是连了你可控的 API 网关——这才是生产环境最常落地的方式。
真正容易被忽略的是:外部数据库连接失败时,云函数日志里只会显示 connect ETIMEDOUT 或 Client does not support authentication protocol,但不会告诉你到底是白名单没开、密码错了、还是端口被安全组拦了。排查必须逐层确认网络链路,不能只盯着代码。











