You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何获取/更新auth.users表的is_super_admin并在React中查询其值?

如何在React中获取Supabase auth.users表的is_super_admin字段

为什么默认方法拿不到

Supabase的auth.getUser()和服务端的auth.admin.getUserById()API只会返回标准用户字段(比如id、email、created_at等),自定义添加的is_super_admin属于auth.users表的自定义列,不在默认返回的字段列表中,所以这两个方法都拿不到。

可行的解决方案

方案1:通过后端服务查询auth.users表(推荐)

服务角色密钥拥有访问auth.users表的全权限,但绝对不能在React前端使用服务角色密钥(会泄露权限),所以需要在后端写一个接口,通过服务端的Supabase实例查询字段:

后端示例(Node.js)

// 后端接口代码
app.get('/api/get-super-admin-status/:userId', async (req, res) => {
  const { userId } = req.params;
  
  const { data: user, error } = await supabaseAdmin
    .from('auth.users')
    .select('is_super_admin')
    .eq('id', userId)
    .single();

  if (error) {
    return res.status(500).json({ error: error.message });
  }
  
  res.json({ isSuperAdmin: user.is_super_admin });
});

React前端调用

// React组件中调用后端接口
const fetchSuperAdminStatus = async (userId) => {
  try {
    const response = await fetch(`/api/get-super-admin-status/${userId}`);
    const data = await response.json();
    console.log('是否为超级管理员:', data.isSuperAdmin);
  } catch (err) {
    console.error('获取权限状态失败:', err);
  }
};

方案2:创建公共视图并配置RLS

在Supabase的SQL编辑器中创建一个视图,暴露auth.users中的必要字段,然后通过行级安全(RLS)控制访问权限:

创建视图

CREATE OR REPLACE VIEW public.user_auth_info AS
SELECT id, email, is_super_admin FROM auth.users;

配置RLS策略

-- 允许用户仅查询自己的信息
CREATE POLICY "用户可查看自身权限状态" ON public.user_auth_info
FOR SELECT USING (auth.uid() = id);

React前端查询视图

const { data: userAuthInfo, error } = await supabase
  .from('user_auth_info')
  .select('is_super_admin')
  .single();

if (error) {
  console.error('查询权限失败:', error);
} else {
  console.log('是否为超级管理员:', userAuthInfo.is_super_admin);
}

方案3:将字段存入用户的app_metadata

如果不需要将is_super_admin存在auth.users表中,可以把它放到用户的app_metadata里,这样auth.getUser()就能直接返回该字段:

后端设置app_metadata

// 后端通过服务角色更新用户元数据
await supabaseAdmin.auth.admin.updateUserById(userId, {
  app_metadata: { is_super_admin: true }
});

React前端获取

const { data: { user } } = await supabase.auth.getUser();
console.log('是否为超级管理员:', user?.app_metadata?.is_super_admin);

内容的提问来源于stack exchange,提问作者eforblue

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.25 23:33:32