
django 类视图原生支持 put/delete 方法,但需配合 url 路由分离、ajax 请求及 csrf 保护机制;本文详解如何通过多视图拆分、手动解析请求体、处理 csrf 并安全实现 restful crud 操作。
django 类视图原生支持 put/delete 方法,但需配合 url 路由分离、ajax 请求及 csrf 保护机制;本文详解如何通过多视图拆分、手动解析请求体、处理 csrf 并安全实现 restful crud 操作。
在 Django 中使用 django.views.View 实现 PUT 和 DELETE 请求是完全可行的,但必须理解两个关键前提:HTML 表单原生不支持 method="put" 或 method="delete"(浏览器仅提交 GET/POST),且 Django 的 URL 路由需明确将不同 HTTP 方法映射到对应资源粒度(如列表页 vs 单条详情页)。直接在单一 CategoryView 中混用 get()(列表)、post()(创建)、put()(全量更新)、delete()(删除)会导致路由冲突和语义混乱——因为 /categories/ 和 /categories/1/ 承载的资源语义完全不同。
✅ 正确的路由与视图拆分策略
应按 RESTful 原则设计 URL,并为每类操作分配独立视图:
# urls.py
from django.urls import path
from . import views
urlpatterns = [
# 列表 & 创建:GET /categories/ → 列表;POST /categories/ → 创建
path('categories/', views.CategoryListView.as_view(), name='category-list'),
# 单资源操作:GET/PUT/PATCH/DELETE /categories/<pk>/
path('categories/<pk>/', views.CategoryDetailView.as_view(), name='category-detail'),
# (可选)专用创建页:GET /categories/create/ → 渲染表单
path('categories/create/', views.CategoryCreateView.as_view(), name='category-create'),
]</pk></pk>
✅ 视图实现:处理 PUT/DELETE 的完整示例
# views.py
from django.views import View
from django.http import JsonResponse, HttpResponseNotAllowed, HttpResponse
from django.shortcuts import get_object_or_404
from django.views.decorators.csrf import csrf_exempt
from django.utils.decorators import method_decorator
from django.core.exceptions import ValidationError
import json
from .models import Category
class CategoryListView(View):
def get(self, request):
categories = Category.objects.all().values('id', 'name', 'description')
return JsonResponse(list(categories), safe=False)
def post(self, request):
try:
data = json.loads(request.body)
category = Category.objects.create(
name=data.get('name'),
description=data.get('description', '')
)
return JsonResponse({
'id': category.id,
'name': category.name,
'description': category.description
}, status=201)
except (json.JSONDecodeError, KeyError, ValidationError) as e:
return JsonResponse({'error': 'Invalid data'}, status=400)
class CategoryDetailView(View):
def get(self, request, pk):
category = get_object_or_404(Category, pk=pk)
return JsonResponse({
'id': category.id,
'name': category.name,
'description': category.description
})
def put(self, request, pk):
# 注意:Django 不自动解析 PUT 请求体,需手动处理
try:
data = json.loads(request.body)
category = get_object_or_404(Category, pk=pk)
category.name = data.get('name', category.name)
category.description = data.get('description', category.description)
category.save()
return JsonResponse({
'id': category.id,
'name': category.name,
'description': category.description
})
except (json.JSONDecodeError, ValidationError) as e:
return JsonResponse({'error': 'Invalid data'}, status=400)
def delete(self, request, pk):
category = get_object_or_404(Category, pk=pk)
category.delete()
return HttpResponse(status=204) # No Content
⚠️ 关键注意事项:
- PUT/DELETE 必须通过 AJAX 发起(如 fetch() 或 axios),因 HTML
- CSRF 保护仍生效:前端需在 AJAX 请求头中携带 X-CSRFToken(从 csrftoken cookie 读取);
- PUT 请求体需手动解析:Django 不像 POST 那样自动解析 request.body,必须用 json.loads(request.body);
- HTTP 状态码要规范:创建用 201 Created,删除成功用 204 No Content,错误用 400/404;
- 避免在 delete() 中返回渲染模板:RESTful 删除应无响应体,仅返回状态码。
✅ 前端调用示例(JavaScript)
// 删除分类(ID=5)
fetch('/backendapp/categories/5/', {
method: 'DELETE',
headers: {
'X-CSRFToken': getCookie('csrftoken'), // 获取 CSRF Token
'Content-Type': 'application/json',
}
})
.then(response => {
if (response.status === 204) console.log('Deleted successfully');
});
// 全量更新分类
fetch('/backendapp/categories/5/', {
method: 'PUT',
headers: {
'X-CSRFToken': getCookie('csrftoken'),
'Content-Type': 'application/json',
},
body: JSON.stringify({ name: 'Updated Name', description: 'New desc' })
});
✅ 更优方案:使用 Django REST Framework(DRF)
若项目本质是构建 API(而非混合页面+API),强烈推荐使用 Django REST Framework 的 ModelViewSet:
# api_views.py
from rest_framework import viewsets, status
from rest_framework.response import Response
from .models import Category
from .serializers import CategorySerializer
class CategoryViewSet(viewsets.ModelViewSet):
queryset = Category.objects.all()
serializer_class = CategorySerializer
# 自动提供 list/create/retrieve/update/partial_update/destroy
配合 DRF Router 自动生成标准路由,序列化、验证、分页、权限等开箱即用,大幅降低手动处理 PUT/DELETE 的复杂度。
总结:Django 类视图支持 PUT/DELETE,但需严格遵循 REST 资源设计、手动解析请求体、使用 AJAX 调用并妥善处理 CSRF。对于纯 API 场景,DRF 是更健壮、可维护的选择;对于传统页面中嵌入少量 API 操作,上述多视图拆分 + JSON 处理方案即可高效落地。











