Ent框架中GraphQL突变操作的字段排除机制
2025-05-14 00:00:17作者:侯霆垣
概述
在使用Ent框架的GraphQL生成工具时,开发者经常会遇到需要限制某些字段在GraphQL突变操作中不可修改的需求。特别是对于数据库管理字段如created_at、updated_at和id等,这些字段通常应该由系统自动维护,而不应该通过GraphQL API暴露给客户端修改。
问题背景
在Ent框架中,当使用GraphQL生成工具时,默认情况下所有字段都会包含在GraphQL模式中,包括创建和更新操作的输入类型。这对于某些系统管理字段来说可能不是理想的行为,因为这些字段应该:
- 在查询结果中可见
- 可用于排序操作
- 但不应允许通过突变操作修改
解决方案
Ent框架提供了entgql.Skip注解来解决这个问题。这个注解可以精确控制哪些字段应该从GraphQL的哪些部分中排除。
基本用法
func (T) Mixin() []ent.Mixin {
return []ent.Mixin{
mixin.AnnotateFields(
mixin.Time{},
entgql.Skip(entgql.SkipMutationCreateInput|entgql.SkipMutationUpdateInput),
),
}
}
注解选项
entgql.Skip支持以下选项组合:
SkipMutationCreateInput- 从创建突变输入中排除字段SkipMutationUpdateInput- 从更新突变输入中排除字段- 可以使用位或操作符
|组合多个选项
实际应用示例
对于常见的数据库管理字段,可以这样定义:
func (CommonMixin) Fields() []ent.Field {
return []ent.Field{
field.Time("created_at").
Default(time.Now).
Immutable().
Annotations(
entgql.Skip(entgql.SkipMutationCreateInput|entgql.SkipMutationUpdateInput),
entgql.OrderField("CREATED_AT"),
),
field.Time("updated_at").
Default(time.Now).
Immutable().
UpdateDefault(time.Now).
Annotations(
entgql.Skip(entgql.SkipMutationCreateInput|entgql.SkipMutationUpdateInput),
entgql.OrderField("UPDATED_AT"),
),
field.UUID("id").
Default(uuid.New).
Immutable().
Annotations(
entgql.Skip(entgql.SkipMutationCreateInput|entgql.SkipMutationUpdateInput),
),
}
}
注意事项
entgql.Skip只影响GraphQL模式生成,不会影响数据库层面的约束- 即使排除了字段,它们仍然会出现在查询结果中
- 排除的字段仍然可以用于排序和过滤操作
- 建议同时使用
Immutable()来确保数据库层面的保护
最佳实践
对于系统管理字段,推荐同时使用以下保护措施:
- GraphQL层面:使用
entgql.Skip排除突变操作 - 数据库层面:使用
Immutable()防止直接修改 - 业务逻辑层面:在必要时添加额外的验证
通过这种多层次的保护,可以确保关键系统字段不会被意外或恶意修改。
登录后查看全文
热门项目推荐
相关项目推荐
kernelopenEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。C048
MiniMax-M2.1从多语言软件开发自动化到复杂多步骤办公流程执行,MiniMax-M2.1 助力开发者构建下一代自主应用——全程保持完全透明、可控且易于获取。Python00
kylin-wayland-compositorkylin-wayland-compositor或kylin-wlcom(以下简称kywc)是一个基于wlroots编写的wayland合成器。 目前积极开发中,并作为默认显示服务器随openKylin系统发布。 该项目使用开源协议GPL-1.0-or-later,项目中来源于其他开源项目的文件或代码片段遵守原开源协议要求。C01
PaddleOCR-VLPaddleOCR-VL 是一款顶尖且资源高效的文档解析专用模型。其核心组件为 PaddleOCR-VL-0.9B,这是一款精简却功能强大的视觉语言模型(VLM)。该模型融合了 NaViT 风格的动态分辨率视觉编码器与 ERNIE-4.5-0.3B 语言模型,可实现精准的元素识别。Python00
GLM-4.7GLM-4.7上线并开源。新版本面向Coding场景强化了编码能力、长程任务规划与工具协同,并在多项主流公开基准测试中取得开源模型中的领先表现。 目前,GLM-4.7已通过BigModel.cn提供API,并在z.ai全栈开发模式中上线Skills模块,支持多模态任务的统一规划与协作。Jinja00
agent-studioopenJiuwen agent-studio提供零码、低码可视化开发和工作流编排,模型、知识库、插件等各资源管理能力TSX0126
Spark-Formalizer-X1-7BSpark-Formalizer 是由科大讯飞团队开发的专用大型语言模型,专注于数学自动形式化任务。该模型擅长将自然语言数学问题转化为精确的 Lean4 形式化语句,在形式化语句生成方面达到了业界领先水平。Python00
项目优选
收起
deepin linux kernel
C
26
10
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
440
3.35 K
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
818
389
Ascend Extension for PyTorch
Python
248
284
暂无简介
Dart
701
163
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
9
1
React Native鸿蒙化仓库
JavaScript
274
329
openJiuwen agent-studio提供零码、低码可视化开发和工作流编排,模型、知识库、插件等各资源管理能力
TSX
280
126
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
1.23 K
677
仓颉编译器源码及 cjdb 调试工具。
C++
139
871