如何获取/更新auth.users表的is_super_admin并在React中查询其值?
如何在React中获取Supabase auth.users表的is_super_admin字段
为什么默认方法拿不到
Supabase的auth.getUser()和服务端的auth.admin.getUserById()API只会返回标准用户字段(比如id、email、created_at等),自定义添加的is_super_admin属于auth.users表的自定义列,不在默认返回的字段列表中,所以这两个方法都拿不到。
可行的解决方案
方案1:通过后端服务查询auth.users表(推荐)
服务角色密钥拥有访问auth.users表的全权限,但绝对不能在React前端使用服务角色密钥(会泄露权限),所以需要在后端写一个接口,通过服务端的Supabase实例查询字段:
后端示例(Node.js)
// 后端接口代码 app.get('/api/get-super-admin-status/:userId', async (req, res) => { const { userId } = req.params; const { data: user, error } = await supabaseAdmin .from('auth.users') .select('is_super_admin') .eq('id', userId) .single(); if (error) { return res.status(500).json({ error: error.message }); } res.json({ isSuperAdmin: user.is_super_admin }); });
React前端调用
// React组件中调用后端接口 const fetchSuperAdminStatus = async (userId) => { try { const response = await fetch(`/api/get-super-admin-status/${userId}`); const data = await response.json(); console.log('是否为超级管理员:', data.isSuperAdmin); } catch (err) { console.error('获取权限状态失败:', err); } };
方案2:创建公共视图并配置RLS
在Supabase的SQL编辑器中创建一个视图,暴露auth.users中的必要字段,然后通过行级安全(RLS)控制访问权限:
创建视图
CREATE OR REPLACE VIEW public.user_auth_info AS SELECT id, email, is_super_admin FROM auth.users;
配置RLS策略
-- 允许用户仅查询自己的信息 CREATE POLICY "用户可查看自身权限状态" ON public.user_auth_info FOR SELECT USING (auth.uid() = id);
React前端查询视图
const { data: userAuthInfo, error } = await supabase .from('user_auth_info') .select('is_super_admin') .single(); if (error) { console.error('查询权限失败:', error); } else { console.log('是否为超级管理员:', userAuthInfo.is_super_admin); }
方案3:将字段存入用户的app_metadata
如果不需要将is_super_admin存在auth.users表中,可以把它放到用户的app_metadata里,这样auth.getUser()就能直接返回该字段:
后端设置app_metadata
// 后端通过服务角色更新用户元数据 await supabaseAdmin.auth.admin.updateUserById(userId, { app_metadata: { is_super_admin: true } });
React前端获取
const { data: { user } } = await supabase.auth.getUser(); console.log('是否为超级管理员:', user?.app_metadata?.is_super_admin);
内容的提问来源于stack exchange,提问作者eforblue
相关产品推荐
相关产品推荐

