Django CreateView关联ForeignKey时如何限制可选选项范围
实现仅显示当前用户球鞋的限制
当然可以实现这个需求!这在Django开发里是很常见的场景,咱们只需要对Booking的CreateView做一点小修改,就能过滤掉不属于当前用户的球鞋选项,只展示用户自己的球鞋。下面给你两种常用的实现方式:
方法一:直接重写CreateView的get_form方法
这是最简洁直接的方式,在视图层直接修改表单字段的查询集:
from django.views.generic.edit import CreateView from .models import Booking, Sneaker class BookingCreateView(CreateView): model = Booking fields = ['sneaker', 'time', 'price'] def get_form(self, form_class=None): form = super().get_form(form_class) # 过滤sneaker选项,只保留当前用户作为owner的球鞋 form.fields['sneaker'].queryset = Sneaker.objects.filter(owner=self.request.user) return form def form_valid(self, form): # 你已经实现的自动设置customer为当前用户的逻辑 form.instance.customer = self.request.user return super().form_valid(form)
方法二:通过自定义ModelForm动态过滤
如果你已经为Booking定义了自定义的ModelForm,也可以通过给表单传递当前用户来实现过滤:
第一步:定义带用户参数的ModelForm
from django import forms from .models import Booking, Sneaker class BookingForm(forms.ModelForm): class Meta: model = Booking fields = ['sneaker', 'time', 'price'] def __init__(self, *args, **kwargs): # 从参数中取出当前用户,避免传给父类初始化方法 self.user = kwargs.pop('user', None) super().__init__(*args, **kwargs) # 如果用户存在,过滤球鞋选项 if self.user: self.fields['sneaker'].queryset = Sneaker.objects.filter(owner=self.user)
第二步:在CreateView中传递用户给表单
class BookingCreateView(CreateView): model = Booking form_class = BookingForm def get_form_kwargs(self): # 把当前登录用户传递给表单 kwargs = super().get_form_kwargs() kwargs['user'] = self.request.user return kwargs def form_valid(self, form): form.instance.customer = self.request.user return super().form_valid(form)
额外安全提示
为了防止有人通过篡改前端表单数据提交不属于自己的球鞋,建议在form_valid方法里再加一层验证:
def form_valid(self, form): form.instance.customer = self.request.user # 验证选中的球鞋确实属于当前用户 if form.instance.sneaker.owner != self.request.user: form.add_error('sneaker', '你只能预约自己的球鞋!') return self.form_invalid(form) return super().form_valid(form)
这样就能彻底确保用户只能选择自己的球鞋进行预约啦!
内容的提问来源于stack exchange,提问作者Zhaolin Ma
相关产品推荐
相关产品推荐

