SQLAlchemy 中读取操作是否自动开启事务?如何实现真正的只读会话

梦婷同学_6400

梦婷同学_6400

2026-10-04

939人浏览

原创

SQLAlchemy 中读取操作是否自动开启事务?如何实现真正的只读会话

sqlalchemy 默认会对所有数据库操作(包括 select)隐式启动事务,即使仅执行查询;它不提供原生的“只读事务”开关,但可通过 session 事件拦截 flush/commit 实现安全的只读会话模拟。

sqlalchemy 默认会对所有数据库操作(包括 select)隐式启动事务,即使仅执行查询;它不提供原生的“只读事务”开关,但可通过 session 事件拦截 flush/commit 实现安全的只读会话模拟。

在 SQLAlchemy 中,读取操作(如 session.execute(select(...)) 或 session.query(...).all())确实会自动触发一个“隐式事务”(implicit transaction)——这不是用户显式调用 begin() 创建的事务,而是由底层连接在首次执行 SQL 时自动开启的事务上下文。该行为源于数据库驱动(如 psycopg2、sqlite3)的默认模式:绝大多数关系型数据库要求任何语句(包括 SELECT)都必须处于某个事务中(哪怕只是短生命周期的 autocommit=False 模式下的单语句事务)。因此,SQLAlchemy 并不会跳过事务启动,即使你只做读取。

这一点与 Spring Data JPA 的 @Transactional(readOnly = true) 有本质区别:后者是在已有事务中声明语义约束(如提示连接池提供只读连接、禁用脏写、优化查询计划),而非避免开启事务;而 SQLAlchemy 没有内置的 readOnly 参数,其 Session 始终以可写模式初始化。

不过,你可以通过以下方式模拟并强化只读语义,防止意外写入:

✅ 推荐方案:使用 SessionEvents 拦截写入操作

from sqlalchemy import create_engine, Column, Integer, String, select
from sqlalchemy.orm import Session, sessionmaker, declarative_base
from sqlalchemy.event import listens_for

Base = declarative_base()

class User(Base):
    __tablename__ = "users"
    id = Column(Integer, primary_key=True)
    name = Column(String(50))

# 自定义只读标记与校验逻辑
def set_read_only(session: Session, read_only: bool = True):
    session.info["read_only"] = read_only

def is_read_only(session: Session) -> bool:
    return session.info.get("read_only", False)

# 拦截关键写入钩子,抛出明确异常
@listens_for(Session, "before_flush")
def prevent_flush(session, flush_context, instances):
    if is_read_only(session):
        raise RuntimeError("❌ Attempted to flush in a read-only session")

@listens_for(Session, "do_orm_execute")
def prevent_write_execution(context):
    if is_read_only(context.session) and context.statement.compile().is_dml:
        raise RuntimeError("❌ Attempted DML (INSERT/UPDATE/DELETE) in read-only session")

# 使用示例
engine = create_engine("sqlite:///:memory:", echo=True)
Base.metadata.create_all(engine)
SessionLocal = sessionmaker(bind=engine)

# ✅ 正常可写会话
with SessionLocal() as session:
    session.add(User(name="Alice"))
    session.commit()

# ✅ 显式只读会话(安全防护已启用)
with SessionLocal() as session:
    set_read_only(session, True)

    # ✅ 允许:SELECT 查询
    stmt = select(User)
    users = session.execute(stmt).scalars().all()
    print("Read-only query result:", users)

    # ❌ 抛出 RuntimeError:add() 触发 flush → 被 before_flush 拦截
    # session.add(User(name="Bob"))

    # ❌ 抛出 RuntimeError:直接执行 INSERT → 被 do_orm_execute 拦截
    # session.execute(text("INSERT INTO users (name) VALUES ('Charlie')"))

⚠️ 注意事项与最佳实践

  • 事务无法完全规避,但风险可管控:由于数据库协议限制,SELECT 仍会进入事务上下文(例如 SQLite 的 BEGIN DEFERRED),但只要不执行 INSERT/UPDATE/DELETE 或 flush(),事务会在 session.close() 或作用域结束时静默回滚(取决于 isolation level 和 autocommit 设置)。
  • 避免依赖 autocommit=True:全局启用 autocommit=True 会破坏 ORM 的一致性模型(如 identity map、延迟加载),不推荐用于常规业务会话。
  • 生产环境建议分层设计:为只读场景单独配置 SessionLocalReadOnly = sessionmaker(bind=read_replica_engine, expire_on_commit=False),配合数据库读写分离,比纯代码拦截更健壮。
  • FastAPI 中的集成提示:可在依赖项中封装只读会话:
    def get_readonly_db():
        db = SessionLocal()
        set_read_only(db, True)
        try:
            yield db
        finally:
            db.close()

总之,SQLAlchemy 的“隐式事务”是底层数据库交互的必然产物,理解其机制比试图绕过它更重要。通过事件驱动的防护策略 + 明确的会话标记,你既能保障只读语义的安全性,又能保持代码清晰与可维护性。

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
python打包成可执行文件
python打包成可执行文件

本专题为大家带来python打包成可执行文件相关的文章,大家可以免费的下载体验。

2023.07.20

1651

4

python能做什么
python能做什么

python能做的有:可用于开发基于控制台的应用程序、多媒体部分开发、用于开发基于Web的应用程序、使用python处理数据、系统编程等等。本专题为大家提供python相关的各种文章、以及下载和课程。

2023.07.25

4064

7

format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2023.07.31

1649

3

python教程
python教程

Python已成为一门网红语言,即使是在非编程开发者当中,也掀起了一股学习的热潮。本专题为大家带来python教程的相关文章,大家可以免费体验学习。

2023.08.03

23497

23

python环境变量的配置
python环境变量的配置

Python是一种流行的编程语言,被广泛用于软件开发、数据分析和科学计算等领域。在安装Python之后,我们需要配置环境变量,以便在任何位置都能够访问Python的可执行文件。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.04

2887

5

python eval
python eval

eval函数是Python中一个非常强大的函数,它可以将字符串作为Python代码进行执行,实现动态编程的效果。然而,由于其潜在的安全风险和性能问题,需要谨慎使用。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.04

2907

5

scratch和python区别
scratch和python区别

scratch和python的区别:1、scratch是一种专为初学者设计的图形化编程语言,python是一种文本编程语言;2、scratch使用的是基于积木的编程语法,python采用更加传统的文本编程语法等等。本专题为大家提供scratch和python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

1143

5

python合并两个列表
python合并两个列表

Python是一种强大的编程语言,具有许多方便的功能和工具。在Python中,有多种方法可以合并两个列表。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.10

596

4

python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

2263

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
phpStudy极速入门视频教程
phpStudy极速入门视频教程

共6课时 | 54.6万人学习

独孤九贱(4)_PHP视频教程
独孤九贱(4)_PHP视频教程

共89课时 | 133.4万人学习