0

0

使用 Mongoose 更新用户的好友列表:最佳实践指南

心靈之曲

心靈之曲

发布时间:2025-09-28 17:09:14

|

340人浏览过

|

来源于php中文网

原创

使用 mongoose 更新用户的好友列表:最佳实践指南

本文旨在指导开发者如何在使用 Mongoose 构建社交应用时,正确地更新用户的好友列表。文章将探讨如何安全有效地处理好友请求的接受流程,并讨论维护用户好友列表的不同策略,包括直接在 User Schema 中维护以及通过查询 FriendRequest Schema 间接获取。同时,本文将强调数据一致性的重要性,并建议使用事务来确保数据库操作的原子性。

在构建社交应用时,管理用户之间的好友关系是一个常见的需求。本文将深入探讨如何使用 Mongoose 在用户接受好友请求后,更新双方用户的好友列表。我们将讨论安全性、数据一致性以及不同的实现策略。

确保请求发送者的身份验证

首先,务必确保好友请求的发送者身份已通过验证。不要依赖客户端发送的 sender ID,因为这可能被篡改。使用服务器端已经验证过的用户 ID,通常可以通过中间件获取。

router.post("/requests", (req, res) => {
  const { receiver } = req.body;

  FriendRequest.create({
    sender: req.user._id, // 从经过身份验证的用户获取 sender ID
    receiver,
  })
    .then(() => {
      res.status(204).send();
    })
    .catch((error) => {
      res.status(500).send("Error sending friend request");
    });
});

维护好友列表的策略:直接 vs. 间接

有两种主要策略来维护好友列表:

  1. 直接方法: 在 User Schema 中维护一个 friends 数组,存储好友的 ObjectId。
  2. 间接方法: 依赖 FriendRequest Schema,通过查询 status 为 "accepted" 的请求来获取好友列表。

间接方法:查询 FriendRequest Schema

如果采用间接方法,你无需在 User Schema 中维护 friends 数组。你可以通过查询 FriendRequest 集合来动态获取好友列表。

FriendRequest.find({
  $or: [
    { sender: req.user._id, status: "accepted" },
    { receiver: req.user._id, status: "accepted" },
  ],
})
  .then((listOfFriends) => {
    console.log(listOfFriends);
  })
  .catch((e) => {
    // 处理错误
  });

这种方法的优点是避免了在多个地方更新数据,降低了数据不一致的风险。

直接方法:更新 User Schema 中的 friends 数组

如果选择在 User Schema 中维护 friends 数组,需要在接受好友请求时更新双方用户的 friends 数组。

Copy.ai
Copy.ai

Copy.ai 是一个人工智能驱动的文案生成器

下载
router.post("/requests/:id/accept", async (req, res) => {
  try {
    const request = await FriendRequest.findById(req.params.id);
    if (!request) {
      return res.status(404).send("Friend request not found");
    }

    request.status = "accepted";
    await request.save();

    const currentUser = await User.findById(request.receiver);
    const friendUser = await User.findById(request.sender);

    if (!currentUser || !friendUser) {
      return res.status(404).send("User not found");
    }

    currentUser.friends.push(request.sender);
    friendUser.friends.push(request.receiver);

    await currentUser.save();
    await friendUser.save();

    res.redirect("/requests");
  } catch (error) {
    console.error(error);
    res.status(500).send("Error accepting friend request");
  }
});

重要注意事项:使用事务

当同时更新多个集合(例如 FriendRequest 和 User)时,必须使用事务来保证数据的一致性。如果服务器在更新过程中崩溃,事务可以回滚所有更改,防止数据损坏。

以下是如何使用 Mongoose 事务的示例:

const mongoose = require('mongoose');

router.post("/requests/:id/accept", async (req, res) => {
    const session = await mongoose.startSession();
    session.startTransaction();
    try {
        const request = await FriendRequest.findById(req.params.id).session(session);
        if (!request) {
            await session.abortTransaction();
            session.endSession();
            return res.status(404).send("Friend request not found");
        }

        request.status = "accepted";
        await request.save({ session });

        const currentUser = await User.findById(request.receiver).session(session);
        const friendUser = await User.findById(request.sender).session(session);

        if (!currentUser || !friendUser) {
            await session.abortTransaction();
            session.endSession();
            return res.status(404).send("User not found");
        }

        currentUser.friends.push(request.sender);
        friendUser.friends.push(request.receiver);

        await currentUser.save({ session });
        await friendUser.save({ session });

        await session.commitTransaction();
        session.endSession();

        res.redirect("/requests");
    } catch (error) {
        await session.abortTransaction();
        session.endSession();
        console.error(error);
        res.status(500).send("Error accepting friend request");
    }
});

代码解释:

  1. mongoose.startSession(): 启动一个新的 Mongoose 会话,用于事务管理。
  2. session.startTransaction(): 开始事务。
  3. .session(session): 将会话传递给所有 Mongoose 操作 (例如 findById, save)。
  4. session.commitTransaction(): 提交事务,将所有更改保存到数据库。
  5. session.abortTransaction(): 如果出现错误,中止事务,回滚所有更改。
  6. session.endSession(): 结束会话。

总结

管理用户好友关系需要仔细考虑安全性、数据一致性和性能。 使用经过身份验证的用户 ID,选择适合你的应用需求的维护策略(直接或间接),并始终使用事务来保证数据一致性,这些都是至关重要的。 通过遵循这些最佳实践,你可以构建一个健壮且可靠的社交应用。

相关专题

更多
什么是中间件
什么是中间件

中间件是一种软件组件,充当不兼容组件之间的桥梁,提供额外服务,例如集成异构系统、提供常用服务、提高应用程序性能,以及简化应用程序开发。想了解更多中间件的相关内容,可以阅读本专题下面的文章。

178

2024.05.11

Golang 中间件开发与微服务架构
Golang 中间件开发与微服务架构

本专题系统讲解 Golang 在微服务架构中的中间件开发,包括日志处理、限流与熔断、认证与授权、服务监控、API 网关设计等常见中间件功能的实现。通过实战项目,帮助开发者理解如何使用 Go 编写高效、可扩展的中间件组件,并在微服务环境中进行灵活部署与管理。

212

2025.12.18

session失效的原因
session失效的原因

session失效的原因有会话超时、会话数量限制、会话完整性检查、服务器重启、浏览器或设备问题等等。详细介绍:1、会话超时:服务器为Session设置了一个默认的超时时间,当用户在一段时间内没有与服务器交互时,Session将自动失效;2、会话数量限制:服务器为每个用户的Session数量设置了一个限制,当用户创建的Session数量超过这个限制时,最新的会覆盖最早的等等。

308

2023.10.17

session失效解决方法
session失效解决方法

session失效通常是由于 session 的生存时间过期或者服务器关闭导致的。其解决办法:1、延长session的生存时间;2、使用持久化存储;3、使用cookie;4、异步更新session;5、使用会话管理中间件。

740

2023.10.18

cookie与session的区别
cookie与session的区别

本专题整合了cookie与session的区别和使用方法等相关内容,阅读专题下面的文章了解更详细的内容。

88

2025.08.19

数据库三范式
数据库三范式

数据库三范式是一种设计规范,用于规范化关系型数据库中的数据结构,它通过消除冗余数据、提高数据库性能和数据一致性,提供了一种有效的数据库设计方法。本专题提供数据库三范式相关的文章、下载和课程。

346

2023.06.29

如何删除数据库
如何删除数据库

删除数据库是指在MySQL中完全移除一个数据库及其所包含的所有数据和结构,作用包括:1、释放存储空间;2、确保数据的安全性;3、提高数据库的整体性能,加速查询和操作的执行速度。尽管删除数据库具有一些好处,但在执行任何删除操作之前,务必谨慎操作,并备份重要的数据。删除数据库将永久性地删除所有相关数据和结构,无法回滚。

2074

2023.08.14

vb怎么连接数据库
vb怎么连接数据库

在VB中,连接数据库通常使用ADO(ActiveX 数据对象)或 DAO(Data Access Objects)这两个技术来实现:1、引入ADO库;2、创建ADO连接对象;3、配置连接字符串;4、打开连接;5、执行SQL语句;6、处理查询结果;7、关闭连接即可。

347

2023.08.31

高德地图升级方法汇总
高德地图升级方法汇总

本专题整合了高德地图升级相关教程,阅读专题下面的文章了解更多详细内容。

43

2026.01.16

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Go 教程
Go 教程

共32课时 | 3.8万人学习

Go语言实战之 GraphQL
Go语言实战之 GraphQL

共10课时 | 0.8万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号