SQLAlchemy逻辑删除与自动过滤实现
时间:2026-05-30 15:35:43 240浏览 收藏
本文深入探讨了在 SQLAlchemy 中实现健壮、安全且灵活的逻辑删除机制,不仅解析了为何简单依赖手动添加 `WHERE deleted_at IS NULL` 极易引发数据泄露和一致性问题,更系统性地提供了覆盖全局自动过滤(通过自定义 Query 子类)、无感软删转换(借助 `before_flush` 事件拦截 `session.delete()`)、关联关系语义保障(显式配置 `primaryjoin`)三大核心难点的生产级解决方案,兼顾默认安全性与按需绕过能力,让逻辑删除真正成为可信赖、可维护、可审计的数据生命周期管理基石。

什么是逻辑删除,为什么不能只靠 WHERE deleted_at IS NULL
逻辑删除不是真删数据,而是用字段(比如 deleted_at 或 is_deleted)标记某条记录“已删除”。但手动在每个查询里加 WHERE deleted_at IS NULL 极易遗漏,尤其 ORM 场景下关联查询、query.filter()、join() 都可能绕过这个条件。
SQLAlchemy 本身不内置逻辑删除支持,得靠组合机制实现“自动过滤”——核心是让所有查询默认带上未删除条件,且不影响硬删除、恢复、以及显式查已删除数据的场景。
用 __mapper_args__ + default / server_default 初始化删除字段
先确保模型有可被查询和更新的删除标识字段。推荐用 deleted_at(datetime 类型),比布尔值更利于审计和软恢复。
deleted_at设为nullable=True,插入时默认为None(即未删除)- 用
default=None和server_default=text("NULL")双保险,避免 ORM 层或直连 SQL 插入时意外写入非空值 - 不要用
is_deleted = Column(Boolean, default=False),它无法区分“从未删除”和“删过又恢复”的状态
from sqlalchemy import Column, Integer, String, DateTime, text
from sqlalchemy.ext.declarative import declarative_base
from datetime import datetime
<p>Base = declarative_base()</p><p>class User(Base):
<strong>tablename</strong> = 'users'
id = Column(Integer, primary_key=True)
name = Column(String(50))
deleted_at = Column(DateTime, nullable=True, default=None, server_default=text("NULL"))
</p>用 Query 子类 + session.query_class 实现全局自动过滤
这是最稳定、兼容性最好的方式:自定义一个继承 Query 的类,在 all()、first()、filter() 等方法触发前自动补上未删除条件;同时保留绕过能力(比如查回收站时显式指定 deleted_at.isnot(None))。
- 重写
__iter__()和all()不够,必须覆盖_execute_and_instances()或更底层的__clause_element__()—— 实际推荐直接改写filter()和filter_by(),再配合enable_assertions=False避免重复添加 - 通过
session.query_class = SoftDeleteQuery注入到 session,所有session.query(Model)都生效 - 关键点:只对“未显式涉及
deleted_at字段”的查询自动加条件;一旦用户写了.filter(User.deleted_at.isnot(None)),就不干预
from sqlalchemy.orm import Query
<p>class SoftDeleteQuery(Query):
def <strong>new</strong>(cls, *args, **kwargs):</p><h1>检查是否已手动过滤 deleted_at,避免重复添加</h1><pre class="brush:php;toolbar:false"><code> if args and hasattr(args[0], '__table__'):
has_deleted_filter = any(
isinstance(criterion, (BinaryExpression, BooleanClauseList))
and 'deleted_at' in str(criterion)
for criterion in getattr(args[0], '_whereclause', []).compile().params.keys()
)
# 实际判断需解析 where clause,此处简化示意;生产建议用 _whereclause.traverse()
return super().__new__(cls)
def filter(self, *criterion):
# 如果没显式过滤 deleted_at,自动加上
from sqlalchemy.sql import expression
from sqlalchemy import or_
no_deleted_filter = all(
not (hasattr(c, 'left') and hasattr(c.left, 'name') and c.left.name == 'deleted_at')
for c in criterion
)
if no_deleted_filter:
criterion = criterion + (self.mapper.class_.deleted_at.is_(None),)
return super().filter(*criterion)</code>然后创建 session 时绑定:
from sqlalchemy.orm import sessionmaker <p>Session = sessionmaker(query_cls=SoftDeleteQuery) session = Session() </p>
用 event.listen() 拦截 delete/update,避免手写 update(... set deleted_at=...)
业务代码不该暴露 deleted_at 赋值细节。监听 before_flush 事件,把 session.delete(obj) 转成更新操作,同时保持外键约束、级联行为可控。
- 监听
before_flush,遍历session.deleted,对每个对象设置deleted_at = datetime.utcnow(),再从deleted中移除 - 必须检查对象是否真有
deleted_at属性,避免对无逻辑删除字段的模型报错 - 如果需要级联软删(如删 user 同时软删其 posts),得额外处理
session.new和session.dirty中关联对象,不能只靠数据库 ON DELETE CASCADE - 硬删除(绕过逻辑删除)可用特殊标记,例如给对象加临时属性
__hard_delete__ = True,在事件中跳过
from sqlalchemy import event from datetime import datetime <p>@event.listens_for(Session, 'before_flush') def before_flush(session, flush_context, instances): for obj in list(session.deleted): if hasattr(obj, 'deleted_at'): obj.deleted_at = datetime.utcnow() session.deleted.discard(obj) # 移出 deleted 集合,防止真删 </p>
逻辑删除真正的复杂点不在“怎么加条件”,而在于关联查询时的语义一致性:比如 User.posts 关系默认应只返回未删除的 Post,但 SQLAlchemy 的 relationship() 不会自动继承主模型的软删规则。这需要在 relationship() 中显式用 primaryjoin 补上 and_(Post.user_id == User.id, Post.deleted_at.is_(None)),否则一查就漏数据。
本篇关于《SQLAlchemy逻辑删除与自动过滤实现》的介绍就到此结束啦,但是学无止境,想要了解学习更多关于文章的相关知识,请关注golang学习网公众号!
-
501 收藏
-
501 收藏
-
501 收藏
-
501 收藏
-
501 收藏
-
185 收藏
-
255 收藏
-
240 收藏
-
390 收藏
-
200 收藏
-
328 收藏
-
415 收藏
-
459 收藏
-
134 收藏
-
372 收藏
-
123 收藏
-
404 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 立即学习 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 立即学习 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 立即学习 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 立即学习 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 立即学习 485次学习