【发布时间】:2018-08-14 19:17:31
【问题描述】:
我正在尝试使用 Rails 5.1 中的强参数在控制器中创建一个模型(对于 strong_params,有些东西与以前的有所不同)。但是,当我检查参数时,合并的参数不存在,并且我得到一个 ForbiddenAttributesError 跟踪到下面的 Model.new 行。模型中唯一的事情是验证所有属性的存在。
class ModelController < ApplicationController
before_action :application_controller_action
def create
@model = Model.new(strong_params)
if @model.valid?
result = @model.save
else
render html: 'MODEL NOT VALID'
end
render html: 'DONE'
end
private
def strong_params
# attr_1 and attr_2 are set in the application controller and are available here.
params.require(:model).permit(:name, :attribute_1, :attribute_2).merge(attribute_1: @attr_1, attribute_2: @attr_2)
# Inserting the following two lines causes a ForbiddenAttributesError
puts params.inspect # DOES NOT INCLUDE @attr_1 and/or @attr_2
return params
end
我可能做错了什么,因为我什至尝试将强参数放入具有属性的模型中(我之前可以检查),但它仍然失败,因为模型中 attr_1 和 attr_2 的验证失败。
def create
puts @user.inspect (not nil)
@model = Model.new(name: strong_params[:name], attribute_1: @attr_1, attribute_2: @attr_2)
更新:
好的,我在故障排除中遇到了一些奇怪的错误。似乎合并无法正常工作,但我确信它是在某一时刻。
我检查的第一件事是@attr_1 和@attr_2,它们肯定已经设置好了。
出于故障排除的目的,我将应用程序 before_action 简化为:
def application_before_action
@attr_1 = Model.first
@attr_2 = Model.last
使用上面的代码,检查 params 对象,然后在 require().permit() 之后返回它,我得到了 ForbiddenAttributesError(没有说明是什么)。如果我删除这些行,我会从模型中得到一个缺少属性的错误,指出缺少 @attr_1 和 @attr_2。
更新 2
更改了问题的标题,因为我可能在故障排除过程中感到困惑。我认为问题只是合并分配了 nil ......但奇怪的是(我自己最初)建议的手动分配和这里的另一个答案。属性键在那里,但它们被分配为零。另外,请注意我的示例使用的是单个模型,而实际上有两个模型,模型 1 和模型 2。我正在将 Model1 中的值分配给 Model2。
这里是错误的更好演示:
def create
puts '0:'
puts @model1.inspect
puts '1:'
puts strong_params.inspect
@model2 = Model2.new(strong_params) do |m|
m.user_id = @attr_1
m.account_number = @attr_2
end
puts '3:'
puts @model2.inspect
if @model2.valid?
result = @model2.save
render html: 'SUCCESS' and return
else
render html: @model2.errors.full_messages and return
end
end
控制台输出:
0:
#<Model1 id: 29, attribute_1: 'test_value_1', attribute_2: 'test_value_2', created_at: "2018-08-15 03:55:08", updated_at: "2018-08-15 04:05:01">
1:
<ActionController::Parameters {"name"=>"test_name", "attribute_1"=>nil, "attribute_2"=>nil} permitted: true>
3:
#<Model2 id: nil, name: 'test_name', attribute_1: nil, attribute_2: nil, created_at: nil, updated_at: nil>
显然nil id和timestamps是因为模型还没有保存。
html model2.errors.full_messages 为:["attribute_1 can't be blank", "attribute_2 can't be blank"]
解决方案
之前来自纯 ruby 环境,我误认为 ActiveRecord 模型的默认访问器。删除访问器似乎已经解决了问题。
【问题讨论】:
-
@attr_1和@attr_2来自哪里?:application_controller_action防御在哪里? -
strong_params只是一种常规方法。在您在代码中调用strong_params之前,它不会被执行。我认为问题在于application_controller_action从未执行过(或者它没有设置@attr_1和@attr_2)。你考虑过吗? -
@user58446 我假设您在控制器中收到
name,但您如何获得@attr_1和@attr_2。它们也是请求的一部分吗? -
抱歉,正在忙于故障排除。请看更新。 attr_1 和 attr_2 不是请求的一部分,它们在 before_action (在应用程序控制器中)中设置,并且“打算”添加到 params 哈希中。奇怪的是,它甚至不允许我手动创建对象而不使用哈希。禁用强参数会阻止这种情况发生吗?
-
@user58446 如果您在允许它们之后第二次覆盖属性,则根本没有理由允许它们。我会把它们排除在外。此外,您说
@attr_1和@attr_2肯定是在设置中。然而,这并不意味着他们不能是nil。如果没有条目,即使Model.first和Model.last也可以返回nil。你在赋值之前检查过@attr_1和@attr_2的值吗?
标签: ruby-on-rails strong-parameters ruby-on-rails-5.1 rails-models