Django:如何限制ForeignKey仅显示当前请求用户
解决Django Admin中创建Account时仅显示当前登录用户为Owner的问题
你的问题核心是Django后台默认会列出所有User作为Owner选项,但你希望创建新Account时只能选择当前登录的用户。我们可以通过自定义ModelAdmin来实现这个需求,下面是两种实用的解决方案:
方法一:重写formfield_for_foreignkey方法
这是最直接的实现方式,通过修改外键字段的查询集来限制可选范围:
在项目的admin.py文件中添加以下代码:
from django.contrib import admin from .models import Account class AccountAdmin(admin.ModelAdmin): def formfield_for_foreignkey(self, db_field, request, **kwargs): # 判断当前处理的字段是否为owner if db_field.name == 'owner': # 将可选用户过滤为当前登录的用户 kwargs['queryset'] = request.user._meta.model.objects.filter(id=request.user.id) # 调用父类方法返回处理后的字段配置 return super().formfield_for_foreignkey(db_field, request, **kwargs) # 注册Account模型并绑定自定义的Admin类 admin.site.register(Account, AccountAdmin)
这个方法会对**所有Admin操作(创建和编辑)**生效,也就是说编辑已有Account时,Owner字段也只能看到当前登录用户。如果需要区分创建和编辑场景,可以用下面的方法。
方法二:自定义Admin表单,仅在创建时限制范围
如果你希望编辑Account时能保留原Owner的可选权限,只在创建新实例时限制为当前用户,可以自定义表单实现:
from django import forms from django.contrib import admin from .models import Account from django.contrib.auth.models import User class AccountAdminForm(forms.ModelForm): class Meta: model = Account fields = '__all__' def __init__(self, *args, **kwargs): super().__init__(*args, **kwargs) # 仅当创建新对象(无实例主键)时过滤用户选项 if not self.instance.pk: self.fields['owner'].queryset = User.objects.filter(id=self.current_user.id) class AccountAdmin(admin.ModelAdmin): form = AccountAdminForm def get_form(self, request, obj=None, **kwargs): # 获取表单并传递当前登录用户到表单实例中 form = super().get_form(request, obj, **kwargs) form.current_user = request.user return form admin.site.register(Account, AccountAdmin)
补充说明
你之前编写的AccountCreate视图是处理API请求的逻辑,和Django Admin的规则是相互独立的,因此需要单独配置Admin的权限限制逻辑。两种方法都能满足你的核心需求,可根据是否需要区分创建/编辑场景来选择。
内容的提问来源于stack exchange,提问作者Zhen Wang
相关产品推荐
相关产品推荐

