为何修改Express中req.user并保存可更新MongoDB用户模型?
问题背景
我正在某在线学习平台学习全栈React课程,技术栈采用Node和Express做服务器、Passport处理身份认证、MongoDB作为后端数据库。用户登录时会附带Cookie,后续请求里Cookie会被反序列化,数据库中的用户记录会被存储到req.user中。
我搭建了一个基于Stripe的计费系统,用户付费后可创建调查问卷(例如1美元兑换1个积分)。MongoDB中的用户模型如下:
user: { _id: abc, googleId: xyz, __v: 0, credits: 0 }
用户完成支付后,我需要更新其积分并在前端头部显示,写了这段代码:
const keys = require('../config/keys') const stripe=require('stripe')(keys.stripeSecretKey); app.post('/api/stripe',async (req,res) => { const charge = await stripe.charges.create({ amount: 500, currency: "usd", source: req.body.id, // obtained with Stripe.js description: "$5 for 5 credits" }) req.user.credits +=5; const user = req.user.save(); });
我有点疑惑:为什么修改req.user然后执行save()就能直接更新数据库里的用户模型?这段代码里我根本没导入Mongoose的用户模型,我原本以为得先导入模型,通过req.user拿到用户ID,再用findById()找到MongoDB里的用户才能修改积分。
回答
嘿,这个问题问得挺到位的!核心原因其实和Passport的反序列化逻辑直接挂钩:
当用户带着Cookie发起请求时,Passport会执行你配置的反序列化函数(一般是在Passport初始化阶段编写的),这个函数的作用就是根据Cookie里的用户ID,从MongoDB中取出对应的用户记录——而且它取出来的不是普通的JavaScript对象,而是一个Mongoose Document实例!
换句话说,req.user不是简单的用户数据副本,它是和数据库中对应文档绑定的Mongoose对象。Mongoose的Document实例自带save()方法,调用这个方法时,Mongoose会自动对比当前实例和数据库中原有文档的差异,然后把变更同步到MongoDB里。
你之前以为需要用findById()重新查询,其实是混淆了两种场景:
- 如果是需要从数据库里重新获取用户数据,那确实需要导入模型并调用查询方法;
- 但这里的
req.user已经是Passport帮你从数据库查出来并初始化好的Mongoose实例了,直接修改它的属性再调用save(),就等同于告诉Mongoose:“把这个实例的最新状态同步回数据库”。
另外补充个小细节:你的代码里const user = req.user.save();最好加上await,因为save()是异步操作,加上await能确保你拿到更新后的用户实例,后续如果要给前端返回更新后的积分数据会更稳妥。
内容的提问来源于stack exchange,提问作者Shyam

