CI4数据库读写分离与数据脱敏方案

老浩姑娘_3934

老浩姑娘_3934

2026-08-09

328人浏览

原创

codeigniter 4 不支持自动读写分离和字段脱敏,需通过定义多个数据库组(如 'write' 和 'read')并手动调用 db('group') 实现安全切换;脱敏必须在 model 或 service 层完成,避免 controller 处理或响应体正则替换。

ci4数据库读写分离与数据脱敏方案

CodeIgniter 4 本身不内置读写分离或字段级脱敏能力,必须靠手动干预 + 第三方组件/中间件组合实现。直接改框架底层或硬编码路由极易出错,尤其在事务、连接复用、查询缓存等场景下容易丢数据或读到脏数据。

CI4 中如何安全切换主从数据源

CI4 的 $db 实例默认是单例,且 Database 类不支持运行时动态替换连接配置。强行在 Model 或 Controller 里 new 多个 DB 实例会导致连接泄漏、事务失效、Query Builder 状态错乱。

  • 正确做法是基于 Config\Database 定义多个组(如 'write''read'),再通过自定义 Database 工厂类控制实例创建时机
  • 所有写操作(insert()update()delete()transStart())必须显式调用 db('write') 获取连接;读操作(get()getWhere())统一走 db('read')
  • 切忌在同一个事务中混用两个数据源——CI4 的 transComplete() 只作用于当前连接,无法跨库提交
  • 注意 Query Builder 缓存(cacheOn())会绑定到具体连接实例,主从切换后缓存不共享,需单独管理

为什么不能靠 CI4 的 group 配置自动路由

CI4 的 database.php 中的 groups 仅用于初始化多个独立连接池,不提供读写语义识别。框架不会根据 SQL 类型(SELECT vs INSERT)自动选组,也不会感知事务上下文。

  • $this->db 在 Controller 初始化时就已固定为某一个组,除非你手动调用 db('xxx')
  • Model 默认使用全局 $db 实例,若未显式指定组,它永远只连第一个定义的组(通常是 default
  • 试图用 DBGroupConnectionInterface 做透明路由,会破坏 CI4 的连接生命周期管理,导致 PDO::beginTransaction() 报错或静默失败

字段脱敏必须在应用层做,不能依赖数据库中间件

CI4 的 Result 对象返回的是原始数组或对象,没有钩子拦截查询结果做字段重写。像 TDE 或 DBG 这类网关级脱敏对 CI4 无效——它们处理的是 SQL 层,而 CI4 的 select() 返回前已经完成解析。

66AI论文
66AI论文

66AI论文是一款AI论文写作工具,高质量、低查重、低AIGC率的AI论文写作工具。

下载
  • 敏感字段(如 id_cardphone)应在 Model 的 find() / get() 后立即脱敏,推荐封装成 maskPhone($str) 等工具函数
  • 避免在 Controller 层脱敏:容易漏掉 API 返回、JSON 输出、日志打印等路径;也违背 MVC 职责分离
  • 不要用正则全局替换响应体——CI4 的 json() 响应可能含非敏感字段(如时间戳、状态码),误脱敏会导致前端解析失败
  • 若需动态策略(如不同角色看不同精度),脱敏逻辑要和权限校验耦合,放在 Service 层统一出口处理

最容易被忽略的三个坑

一是主从延迟导致刚写入的数据查不到:用户注册后立刻跳转个人页,db('read') 可能查不到新记录。解决办法不是加 sleep,而是对关键路径(如登录态、订单详情)强制走 db('write') 查询。

二是脱敏后丢失类型信息:比如把 int 型手机号转成 string 星号,前端 JS 做数值比较会出错。建议脱敏函数保留原始类型结构,仅替换值内容。

三是连接复用污染:CI4 的 Database 实例在 CLI 模式下可能被多次请求复用,若上一个请求用了 db('write'),下一个请求没重置就直接 db('read'),实际仍连主库——必须每次明确指定组名,不能依赖“上次用的是哪个”。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
数据库三范式
数据库三范式

数据库三范式是一种设计规范,用于规范化关系型数据库中的数据结构,它通过消除冗余数据、提高数据库性能和数据一致性,提供了一种有效的数据库设计方法。本专题提供数据库三范式相关的文章、下载和课程。

2023.06.29

2225

3

如何删除数据库
如何删除数据库

删除数据库是指在MySQL中完全移除一个数据库及其所包含的所有数据和结构,作用包括:1、释放存储空间;2、确保数据的安全性;3、提高数据库的整体性能,加速查询和操作的执行速度。尽管删除数据库具有一些好处,但在执行任何删除操作之前,务必谨慎操作,并备份重要的数据。删除数据库将永久性地删除所有相关数据和结构,无法回滚。

2023.08.14

3601

10

vb怎么连接数据库
vb怎么连接数据库

在VB中,连接数据库通常使用ADO(ActiveX 数据对象)或 DAO(Data Access Objects)这两个技术来实现:1、引入ADO库;2、创建ADO连接对象;3、配置连接字符串;4、打开连接;5、执行SQL语句;6、处理查询结果;7、关闭连接即可。

2023.08.31

2351

3

MySQL恢复数据库
MySQL恢复数据库

MySQL恢复数据库的方法有使用物理备份恢复、使用逻辑备份恢复、使用二进制日志恢复和使用数据库复制进行恢复等。本专题为大家提供MySQL数据库相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.05

807

5

vb中怎么连接access数据库
vb中怎么连接access数据库

vb中连接access数据库的步骤包括引用必要的命名空间、创建连接字符串、创建连接对象、打开连接、执行SQL语句和关闭连接。本专题为大家提供连接access数据库相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.09

2167

5

数据库对象名无效怎么解决
数据库对象名无效怎么解决

数据库对象名无效解决办法:1、检查使用的对象名是否正确,确保没有拼写错误;2、检查数据库中是否已存在具有相同名称的对象,如果是,请更改对象名为一个不同的名称,然后重新创建;3、确保在连接数据库时使用了正确的用户名、密码和数据库名称;4、尝试重启数据库服务,然后再次尝试创建或使用对象;5、尝试更新驱动程序,然后再次尝试创建或使用对象。

2023.10.16

2167

4

vb连接access数据库的方法
vb连接access数据库的方法

vb连接access数据库方法:1、使用ADO连接,首先导入System.Data.OleDb模块,然后定义一个连接字符串,接着创建一个OleDbConnection对象并使用Open() 方法打开连接;2、使用DAO连接,首先导入 Microsoft.Jet.OLEDB模块,然后定义一个连接字符串,接着创建一个JetConnection对象并使用Open()方法打开连接即可。

2023.10.16

2753

3

vb连接数据库的方法
vb连接数据库的方法

vb连接数据库的方法有使用ADO对象库、使用OLEDB数据提供程序、使用ODBC数据源等。详细介绍:1、使用ADO对象库方法,ADO是一种用于访问数据库的COM组件,可以通过ADO连接数据库并执行SQL语句。可以使用ADODB.Connection对象来建立与数据库的连接,然后使用ADODB.Recordset对象来执行查询和操作数据;2、使用OLEDB数据提供程序方法等等。

2023.10.19

2001

3

mdf文件导入数据库的方法
mdf文件导入数据库的方法

mdf文件导入数据库的方法有使用SQL Server Management Studio、使用SQL Server命令行工具、使用SQL Server Integration Services等方法。想了解更多mdf文件导入数据库的方法的相关内容,可以阅读本专题下面的文章。

2023.10.23

2013

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
phpStudy极速入门视频教程
phpStudy极速入门视频教程

共6课时 | 54.6万人学习

独孤九贱(4)_PHP视频教程
独孤九贱(4)_PHP视频教程

共89课时 | 133.1万人学习