首页
/ CASL 项目中 rulesToQuery 方法的类型泛化改进

CASL 项目中 rulesToQuery 方法的类型泛化改进

2025-06-03 11:33:46作者:姚月梅Lane

背景介绍

CASL 是一个流行的权限控制库,它提供了一套声明式的 API 来定义和管理应用程序中的权限规则。在 CASL 的核心功能中,rulesToQuery 方法扮演着重要角色,它负责将权限规则转换为数据库查询条件。

当前实现的问题

在当前的实现中,rulesToQuery 方法有一个类型系统的限制:无论开发者提供的规则转换函数返回什么具体类型,该方法总是返回 AbilityQuery<object> 类型。这种设计存在以下问题:

  1. 类型信息丢失:转换函数返回的具体类型信息在方法调用后丢失
  2. 类型安全性降低:开发者需要手动进行类型断言才能使用更具体的类型
  3. 灵活性受限:无法利用 TypeScript 的类型推断来增强代码的类型安全性

技术分析

问题的根源在于 RuleToQueryConverter 类型的定义。当前它强制转换函数返回 object 类型,这过于宽泛。理想情况下,转换函数应该能够返回任何类型,并且这个类型应该传播到 rulesToQuery 的返回值中。

改进方案

通过引入泛型参数 R 来改进类型定义:

type RuleToQueryConverter<T extends AnyAbility, R> = (rule: RuleOf<T>) => R;

function rulesToQuery<T, R = object>(
  ability: T,
  action: string,
  subjectType: string,
  convert: RuleToQueryConverter<T, R>
): AbilityQuery<R> | null;

这个改进方案具有以下优点:

  1. 保持向后兼容:通过将 R 默认设置为 object,现有代码无需修改
  2. 增强类型安全性:开发者可以提供更具体的返回类型
  3. 更好的类型推断:TypeScript 可以自动推断出更精确的类型

实际应用示例

改进后,开发者可以这样使用:

interface CustomCondition {
  userId: string;
  status: 'published' | 'draft';
}

const converter: RuleToQueryConverter<AppAbility, CustomCondition> = (rule) => {
  return {
    userId: rule.conditions.userId,
    status: 'published'
  };
};

const query = rulesToQuery(ability, 'read', 'Article', converter);
// query 的类型现在是 AbilityQuery<CustomCondition> | null

总结

这次类型系统的改进使得 CASL 的类型定义更加精确和灵活,同时保持了向后兼容性。开发者现在可以获得更好的类型安全性和开发体验,特别是在处理复杂的权限查询条件时。这种改进体现了 TypeScript 泛型在实际项目中的强大能力,也展示了如何逐步改进现有代码库的类型系统而不破坏现有功能。

登录后查看全文
热门项目推荐

项目优选

收起
openHiTLS-examplesopenHiTLS-examples
本仓将为广大高校开发者提供开源实践和创新开发平台,收集和展示openHiTLS示例代码及创新应用,欢迎大家投稿,让全世界看到您的精巧密码实现设计,也让更多人通过您的优秀成果,理解、喜爱上密码技术。
C
52
444
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
349
382
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
873
517
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
179
264
openGauss-serveropenGauss-server
openGauss kernel ~ openGauss is an open source relational database management system
C++
131
185
kernelkernel
deepin linux kernel
C
22
5
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
7
0
Cangjie-ExamplesCangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
Cangjie
335
1.09 K
harmony-utilsharmony-utils
harmony-utils 一款功能丰富且极易上手的HarmonyOS工具库,借助众多实用工具类,致力于助力开发者迅速构建鸿蒙应用。其封装的工具涵盖了APP、设备、屏幕、授权、通知、线程间通信、弹框、吐司、生物认证、用户首选项、拍照、相册、扫码、文件、日志,异常捕获、字符、字符串、数字、集合、日期、随机、base64、加密、解密、JSON等一系列的功能和操作,能够满足各种不同的开发需求。
ArkTS
33
0
CangjieCommunityCangjieCommunity
为仓颉编程语言开发者打造活跃、开放、高质量的社区环境
Markdown
1.08 K
0