Skip to content
Open
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
29 changes: 27 additions & 2 deletions specifyweb/backend/stored_queries/execution.py
Original file line number Diff line number Diff line change
Expand Up @@ -684,7 +684,14 @@ def recordset(collection, user, user_agent, recordset_info): # pragma: no cover

field_specs = fields_from_json(spquery["fields"])

query, __ = build_query(session, collection, user, tableid, field_specs)
query, __ = build_query(
session,
collection,
user,
tableid,
field_specs,
BuildQueryProps(recordsetid=spquery.get("recordsetid", None)),
)
Comment thread
coderabbitai[bot] marked this conversation as resolved.
query = query.with_entities(model._id, literal(new_rs_id)).distinct()
RSI = models.RecordSetItem
ins = insert(RSI).from_select((RSI.recordId, RSI.RecordSetID), query)
Expand Down Expand Up @@ -973,7 +980,25 @@ def build_query(
if props.recordsetid is not None:
logger.debug("joining query to recordset: %s", props.recordsetid)
recordset = session.query(models.RecordSet).get(props.recordsetid)
if not (recordset.dbTableId == tableid):
if recordset is None:
raise AssertionError(
f"Unexpected recordset id '{props.recordsetid}' in request. Recordset not found.",
{
"recordsetId": props.recordsetid,
"localizationKey": "unexpectedRecordsetId",
},
)
if recordset.collectionMemberId != collection.id:
raise AssertionError(
f"Unexpected recordset id '{props.recordsetid}' in request. Recordset is not in collection '{collection.id}'.",
{
"recordsetId": props.recordsetid,
"collectionId": collection.id,
"expectedCollectionId": recordset.collectionMemberId,
"localizationKey": "unexpectedRecordsetCollection",
},
)
if recordset.dbTableId != tableid:
raise AssertionError(
f"Unexpected tableId '{tableid}' in request. Expected '{recordset.dbTableId}'",
{
Expand Down
53 changes: 53 additions & 0 deletions specifyweb/backend/stored_queries/tests/test_recordset.py
Original file line number Diff line number Diff line change
@@ -0,0 +1,53 @@
from unittest import TestCase
from unittest.mock import Mock, patch

from specifyweb.backend.stored_queries.execution import BuildQueryProps, recordset

class TestRecordSet(TestCase):
@patch("specifyweb.backend.stored_queries.execution.insert")
@patch("specifyweb.backend.stored_queries.execution.build_query")
@patch("specifyweb.backend.stored_queries.execution.fields_from_json")
@patch("specifyweb.backend.stored_queries.execution.models.session_context")
@patch("specifyweb.backend.stored_queries.execution.models.RecordSet")
def test_query_is_scoped_to_source_recordset(
self,
recordset_model,
session_context,
fields_from_json,
build_query,
_insert,
):
collection = Mock(id=1)
user = Mock(id=2)
user_agent = Mock(id=3)
source_recordset_id = 4
field_specs = [Mock()]
query = Mock()

session = session_context.return_value.__enter__.return_value
recordset_model.return_value.recordSetId = 5
fields_from_json.return_value = field_specs
build_query.return_value = (query, Mock())

recordset(
collection,
user,
user_agent,
{
"name": "Filtered Record Set",
"fromquery": {
"contexttableid": 1,
"fields": [],
"recordsetid": source_recordset_id,
},
},
)

build_query.assert_called_once_with(
session,
collection,
user,
1,
field_specs,
BuildQueryProps(recordsetid=source_recordset_id),
)
Original file line number Diff line number Diff line change
Expand Up @@ -188,13 +188,15 @@ export function MakeRecordSetButton({
queryResource,
fields,
getQueryFieldRecords,
sourceRecordSetId,
}: {
readonly baseTableName: keyof Tables;
readonly queryResource: SpecifyResource<SpQuery>;
readonly fields: RA<QueryField>;
readonly getQueryFieldRecords:
| (() => RA<SerializedResource<SpQueryField>>)
| undefined;
readonly sourceRecordSetId: number | undefined;
}): JSX.Element {
const [state, setState] = React.useState<
'editing' | 'saved' | 'saving' | undefined
Expand Down Expand Up @@ -222,7 +224,10 @@ export function MakeRecordSetButton({

recordSet.set('dbTableId', strictGetTable(baseTableName).tableId);
// @ts-expect-error Adding a non-datamodel field
recordSet.set('fromQuery', queryResource.toJSON());
recordSet.set('fromQuery', {
...queryResource.toJSON(),
recordsetid: sourceRecordSetId,
});
// @ts-expect-error Overwriting the resource back-end URL
recordSet.url = '/stored_query/make_recordset/';
setRecordSet(recordSet);
Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -625,6 +625,7 @@ function Wrapped({
fields={state.fields}
getQueryFieldRecords={getQueryFieldRecords}
queryResource={queryResource}
sourceRecordSetId={recordSet?.id}
/>
) : undefined
}
Expand Down
Loading