使用angularjs或javascript进行烧瓶不安全批量删除,这可能吗?

时间:2018-06-03 14:24:54

标签: javascript python angularjs flask flask-restless

我想使用angularjs http请求批量删除不安的api版本0.17.0。 我知道我可以一个接一个地使用url中的记录id。但如果在一个请求中可以实现这一点,我会很高兴。我不确定这是否可能

Flask后端看起来像这样:

manager.create_api(Messages,
     methods=['GET','PUT','DELETE'], 
     preprocessors={"GET_MANY": [auth_func],
                    "GET_SINGLE": [auth_func],
                    "PUT_SINGLE":[auth_func],
                    "DELETE_SINGLE":[auth_func],
                    "DELETE_MANY":[auth_func] },
     allow_delete_many=True)

我的Angularjs代码如下所示:

$scope.deleteMails = function(){
    //$scope.deleteMessage = [1,2,3] array of id to delete
    var create_filters = []      
    $scope.deleteMessage.forEach(ele => {            
        create_filters.push({"name": "id", "op": "equals", "val": ele.toString()})
    });        
    $http({
        method  : 'DELETE',
        headers: {'X-CSRFToken' : csrf }, 
        url     : '/api/tbl_messages',
        data : { q : {filters: create_filters} }    
    })
    .then(function(res){
        console.log(res)
    },function(res){
        console.log('error')
    })
}

此请求以状态200结束,但我的整个表在db中被删除。在所有情况下,它都删除我的整个数据库(表)而不是具体的ID。 我真的不知道该怎么做。非常感谢您的帮助。

1 个答案:

答案 0 :(得分:3)

Flask-restless希望过滤器在查询字符串中传递 - 而不是作为数据的一部分。这就是它删除所有数据的原因。它根本没有拿起过滤器。

一旦修复,您的过滤器本身就会遇到其他问题。您将此作为过滤器发送:

[ 
  {'name': 'id', 'op': 'equals', 'val': 1},
  {'name': 'id', 'op': 'equals', 'val': 2}
]

只有当所有过滤器都匹配时,Flask-restless查询才会将某些内容视为匹配。换句话说,它将它们全部加入和:

delete from message where id = 1 and id = 2

你需要告诉烧瓶 - 不安,你想要一个'或'

[
  { "or": [
      {"name": "id", "op": "equals", "val": 1},
      {"name": "id", "op": "equals", "val": 2}
  ] }
]

或者将过滤器操作符更改为“in”:

  [  {"name": "id", "op": "in", "val": [1, 2] } ]

尝试将角度代码更改为(注意从数据到参数的更改):

$http({
    method  : 'DELETE',
    headers: {'X-CSRFToken' : csrf }, 
    url     : '/api/tbl_messages',
    params: { q : JSON.stringify({filters:[{or: create_filters}]}) }    
})

或者 - 可能更容易理解 - 将您的运算符更改为“in”并且您可以摆脱forEach:

$http({
    method  : 'DELETE',
    headers: {'X-CSRFToken' : csrf }, 
    url     : '/api/tbl_messages',
    params: { q : JSON.stringify({filters:[{name:'id', op:'in', val: $scope.deleteMessage}]}) }    
})