Rails 3.1: assign_attributesメソッド
ゴールデンウィーク中の5月5日にRails 3.1 beta1がリリースされました。
派手な点としてはJQuery, CoffeeScript, Sassなどをデフォルトして採用したことが挙げられますが、私が注目しているのはActive Recordに加えられたassign_attributesメソッドです。
その基本的な役割は、昔からあるattributes=メソッドと同じです。たとえば、Userモデルとusersコントローラがあって、users#updateアクションが次のように書かれているとします。
def update
@user = User.find(params[:id])
@user.attributes = params[:user]
if @user.save
redirect_to @user
else
render :edit
end
end
Rails 3.1では、3行目を次のように書くことができます。
@user.assign_attributes(params[:user])
私としては、類似した機能を持つupdate_attributesメソッドと書き方が共通になった点をまず喜びたいのですが、ポイントはそこではありません。
今、Userモデルにnameおよびis_adminという2つのフィールドがあるとします。そして、is_adminフィールドを守るために、app/models/user.rbのソースコードは次のようになっているとします。
class User < ActiveRecord::Base attr_accessible :name end
すると、仮にparams[:user]の中身が { :name => "tsutomu", :is_admin => true } であったとしても、
@user.attributes = params[:user]
と書くだけでは、is_adminフィールドは書き換わりません。明示的に次のように書く必要があります。
@user.attributes = params[:user] @user.is_admin = true
これは、悪意を持ったユーザーが自分のアカウントのis_adminフィールドをtrueにする、という事態を避けるための予防措置です。たとえ編集フォームにis_adminフィールドを切り替えるチェックボックスがなくても、ユーザーは簡単なスクリプトを作ってis_adminフィールドを含むパラメータをPOSTすることができるからです。
さて、usersコントローラとは別にadmin/usersコントローラがあるとします。こちらのコントローラにアクセスできるのが管理者だけだとすれば、今述べたような予防措置は不要です。
ここで登場するのが、assign_attributesメソッドです。
まず、app/models/user.rbを次のように書き換えます。
class User < ActiveRecord::Base attr_accessible :name attr_accessible :name, :is_admin, :as => :admin end
attr_accessibleメソッドのオプション:asは、Rails 3.1で登場したものです。で、admin/users#updateアクションはこうなります。
def update
@user = User.find(params[:id])
@user.assign_attributes(params[:user], :as => :admin)
if @user.save
redirect_to @user
else
render :edit
end
end
いかがでしょうか? 感動するかどうかは人それぞれでしょうが、少なくとも私は心の中で「ブラーヴォ」とつぶやいてしまいました。こういう類の渋い改善点をコンスタントに追加してくるところが、Railsコミュニティのすごいところです。
(2011/05/14)
記事に関するご質問は、 hermes@oiax.jp までメールでお送りください。
ウェブサイト構築の発注先を検討されているお客様は、ご相談フォームをご利用ください。
- はじめに
- Rails はエンタープライズの世界で主流になるか (2008/03/29)
- Rails 2.0 ベンチマーク (2008/03/30)
- テスト駆動開発とデバッグコード (2008/04/07)
- Git or Mercurial (2008/04/22)
- RESTful Ruby on Rails -- その美しさと難しさ (2008/04/23)
- RESTful Ruby on Rails -- 単数と複数 (2008/04/24)
- Rails のソースコードを読む (2008/05/02)
- sudo: no passwd entry for app! (Capistrano 2.3.0) (2008/05/12)
- Rails on GlassFish (2008/06/18)
- 「Ruby は型宣言がないけど、ちゃんとしたシステムに使えるのか」という質問にどう答えるか (2008/11/23)
- 「Ruby はスクリプト言語だけど、遅くないですか」という質問にどう答えるか (2008/11/24)
- どのプログラミング言語が将来的に有望か (2009/01/10)
- どのフレームワークが将来的に有望か (2009/01/11)
- フレームワーク対 CMS (2009/01/12)
- Rails 2.3 で spawner/reaper は DEPRECATED に (2009/03/25)
- db/seeds.rb (2009/06/08)
- LESSとSass (2009/08/03)
- Rails 2.3.4 と I18n (2009/08/15)
- RubyGems のアップデート(上書きインストール) (2010/02/03)
- クリエイティブ・コモンズの Rails 教材 (2010/03/08)
- Yet Another Ruby Reference (2010/03/12)
- Rails で MongoDB を使ってみた (2010/03/23)
- Rails で MongoDB を使ってみた(2) (2010/03/25)
- 祝 Ruby on Rails 3.0 beta2 リリース (2010/04/02)
- Rails 3.x 時代のテストフレームワーク (2010/04/24)
- Test::Unit と RSpec と Shoulda (2010/05/06)
- 続・Rails 3.x 時代のテストフレームワーク (2010/05/06)
- Windows + Rails + MySQL 5.1 (2010/07/20)
- Ruby on Rails 2.3.9 リリース (2010/09/05)
- Railtie と Engine と Plugin の関係 (2010/10/23)
- Rails 3.0 と Internet Explorer (2010/11/19)
- acts_as_list: gem か plugin か (2010/11/29)
- さようならNetBeans/こんにちはRedcar (2011/01/28)
- RubyGems 1.5 が出たけど (2011/02/04)
- はじめる!Rails3 第2巻の執筆を始めました (2011/03/20)
- NetBeans 7.0にRuby on Railsプラグインをインストールする手順 (2011/03/21)
- Resqueを利用したRailsでの非同期処理/バッチ処理 (2011/03/23)
- Resqueワーカーをデーモンとして動かす (2011/04/02)
- はじめる!Rails3 第2巻の執筆(経過報告) (2011/04/23)
- はじめる!Rails3 第2巻の執筆(経過報告 No.2) (2011/05/11)
- Rails 3.1: assign_attributesメソッド (2011/05/14)
- Rails 3.1: has_secure_passwordメソッド (2011/05/27)
- はじめる!Rails3 第2巻の執筆(経過報告 No.3) (2011/06/06)
- Ruby on Rails 3.2 を Windows にインストールする手順をかなり丁寧に説明してみました (2011/07/22)
- Ruby on Rails 3.2 を Mac OS X にインストールする手順をかなり丁寧に説明してみました (2011/08/07)
- はじめる!Rails3 第2巻の執筆(経過報告 No.4) (2011/08/15)
- WindowsマシンにUbuntuをインストールしてRails開発を始めるには (2011/08/29)
- Rails 3.xでISO-2022-JP(JISコード)の電子メールを送る: mail-iso-2022-jp (2011/12/05)
- はじめる!Rails3 第3巻について (2011/12/30)
- NetBeans 7.1にRuby on Railsプラグインをインストールする手順 (2012/01/26)
- はじめる!Rails3 第3巻について(経過報告) (2012/02/29)
- はじめる!Rails3 第3巻について(経過報告2) (2012/03/17)
- Ruby on Railsで複合キーを扱う(1) (2012/03/25)
- Ruby on Railsで複合キーを扱う(2) (2012/03/26)
- Ruby on Railsで複合キーを扱う(3) (2012/03/27)
- Ruby on Railsで複合キーを扱う(4) (2012/03/28)
- Ruby on Railsで複合キーを扱う(5) (2012/03/29)
- Ruby on Railsで複合キーを扱う(6) -- 最終回 (2012/03/31)
- Ruby on Railsで複合キーを扱う(7) -- 補遺 (2012/04/01)
- Ruby on Rails 3.2 を Ubuntu にインストールする手順をかなり丁寧に説明してみました (2012/04/22)
- Ruby on Rails 3.2 を Cygwin にインストールする手順をかなり丁寧に説明してみました (2012/05/05)
- Ruby/Railsを学習・開発する環境としてのCygwin (2012/05/06)
- UbuntuにNetBeans IDE 7.1をインストールする手順 (2012/06/08)
- UbuntuにNetBeans IDE 7.2をインストールする手順 (2012/08/22)
- NetBeans 7.2にRuby on Railsプラグインをインストールする手順 (2012/08/31)
- RSpecとCapybaraでJavaScript/Ajaxをテストする (2012/10/01)
- Passenger 向けに AppArmor を設定する (2013/01/06)
- Railsセキュリティアップデートへの対処法 (2013/01/30)
- NetBeans 7.3にRuby on Railsプラグインをインストールする手順 (2013/05/02)

