python 中使用裝飾器來統(tǒng)一檢查 flask 用戶權(quán)限

最近在一個(gè)項(xiàng)目中,需要判斷 restful 接口函數(shù)傳入的時(shí)候屿笼,是否之前已經(jīng)登錄狀態(tài)是某個(gè)特定用戶牺荠,以及該用戶有沒有指定的權(quán)限。檢查下來如果沒有的話驴一,立刻返回錯(cuò)誤休雌,中斷功能。

遮掩的場(chǎng)景雖然也可以通過標(biāo)準(zhǔn)的調(diào)用函數(shù)來操作肝断,但都不如用裝飾器來得簡(jiǎn)單杈曲。都知道裝飾器好用不好寫,廢話不說胸懈,先來看看這個(gè)場(chǎng)景怎么實(shí)現(xiàn)担扑,還是有一定的通用性的。

def validate_current_is_admin(f):
    @functools.wraps(f)
    def decorated_function(*args, **kws):
        # 需要在登錄狀態(tài)調(diào)用, 檢查是否為有admin權(quán)限的用戶登錄趣钱,
        # 如果不是涌献,返回錯(cuò)誤碼;
        if g.user.user_name != 'admin':
            raise CustomFlaskErr(USER_MUST_HAS_ADMIN_PRIVILEGE, status_code=401)

        # 驗(yàn)證權(quán)限是否為 admin, 不是的話首有,返回401錯(cuò)誤
        if g.user.role_id != Permission.ADMIN:
            raise CustomFlaskErr(USER_MUST_HAS_ADMIN_PRIVILEGE, status_code=401)

        return f(*args, **kws)

    return decorated_function

這是一個(gè)標(biāo)準(zhǔn)的裝飾器的寫法燕垃,如果你要寫一個(gè)簡(jiǎn)單的裝飾器枢劝,整個(gè)框架可以參考。

裝飾器調(diào)用舉例:

@app.route('/api/create_user', methods=['POST'])
@auth.login_required
@validate_current_is_admin
def create_user():

    # 獲得參數(shù)
    user_name = request.json.get('user_name')
    password = request.json.get('password')
......

核心代碼的業(yè)務(wù)邏輯也不復(fù)雜卜壕,根據(jù) flask 的 g 對(duì)象中預(yù)存的用戶 user 進(jìn)行檢查處理呈野,flask 的這些定義非常靈活,flask.g 怎么使用可以查看 flask 的文檔印叁。

這里的user以及相關(guān)的屬性屬于具體業(yè)務(wù)邏輯被冒,就不展開解釋了,可以望文生義轮蜕。

如果檢查下來不符合的話昨悼,會(huì)調(diào)用自定義的 flask 錯(cuò)誤,這部分內(nèi)容可以查看之前寫的 python flask 寫 api 如何返回自定義錯(cuò)誤跃洛。

因?yàn)椴粚?duì)argskws這些參數(shù)進(jìn)行解析和處理率触,所處理的是 flask 全局對(duì)象。最后將參數(shù)都原路打包返回即可汇竭,沒有問題的話交給使用裝飾器的代碼繼續(xù)處理葱蝗。

這個(gè)例子比較簡(jiǎn)單,主要還是熟悉裝飾器的基本用法细燎。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末两曼,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子玻驻,更是在濱河造成了極大的恐慌悼凑,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,290評(píng)論 6 491
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件璧瞬,死亡現(xiàn)場(chǎng)離奇詭異户辫,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)嗤锉,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,107評(píng)論 2 385
  • 文/潘曉璐 我一進(jìn)店門渔欢,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人瘟忱,你說我怎么就攤上這事奥额。” “怎么了酷誓?”我有些...
    開封第一講書人閱讀 156,872評(píng)論 0 347
  • 文/不壞的土叔 我叫張陵披坏,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我盐数,道長(zhǎng),這世上最難降的妖魔是什么伞梯? 我笑而不...
    開封第一講書人閱讀 56,415評(píng)論 1 283
  • 正文 為了忘掉前任玫氢,我火速辦了婚禮帚屉,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘漾峡。我一直安慰自己攻旦,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,453評(píng)論 6 385
  • 文/花漫 我一把揭開白布生逸。 她就那樣靜靜地躺著牢屋,像睡著了一般。 火紅的嫁衣襯著肌膚如雪槽袄。 梳的紋絲不亂的頭發(fā)上烙无,一...
    開封第一講書人閱讀 49,784評(píng)論 1 290
  • 那天,我揣著相機(jī)與錄音遍尺,去河邊找鬼截酷。 笑死,一個(gè)胖子當(dāng)著我的面吹牛乾戏,可吹牛的內(nèi)容都是我干的迂苛。 我是一名探鬼主播,決...
    沈念sama閱讀 38,927評(píng)論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼鼓择,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼三幻!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起呐能,我...
    開封第一講書人閱讀 37,691評(píng)論 0 266
  • 序言:老撾萬榮一對(duì)情侶失蹤赌髓,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后催跪,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體锁蠕,經(jīng)...
    沈念sama閱讀 44,137評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,472評(píng)論 2 326
  • 正文 我和宋清朗相戀三年懊蒸,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了荣倾。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,622評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡骑丸,死狀恐怖舌仍,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情通危,我是刑警寧澤铸豁,帶...
    沈念sama閱讀 34,289評(píng)論 4 329
  • 正文 年R本政府宣布,位于F島的核電站菊碟,受9級(jí)特大地震影響节芥,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,887評(píng)論 3 312
  • 文/蒙蒙 一头镊、第九天 我趴在偏房一處隱蔽的房頂上張望蚣驼。 院中可真熱鬧,春花似錦相艇、人聲如沸颖杏。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,741評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽留储。三九已至,卻和暖如春咙轩,著一層夾襖步出監(jiān)牢的瞬間获讳,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,977評(píng)論 1 265
  • 我被黑心中介騙來泰國(guó)打工臭墨, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留赔嚎,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 46,316評(píng)論 2 360
  • 正文 我出身青樓胧弛,卻偏偏與公主長(zhǎng)得像尤误,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子结缚,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,490評(píng)論 2 348

推薦閱讀更多精彩內(nèi)容

  • 22年12月更新:個(gè)人網(wǎng)站關(guān)停损晤,如果仍舊對(duì)舊教程有興趣參考 Github 的markdown內(nèi)容[https://...
    tangyefei閱讀 35,165評(píng)論 22 257
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn)红竭,斷路器尤勋,智...
    卡卡羅2017閱讀 134,629評(píng)論 18 139
  • 最近在學(xué)習(xí)flask,用到flask-login茵宪,發(fā)現(xiàn)網(wǎng)上只有0.1版本的中文文檔最冰,看了官方已經(jīng)0.4了,并且添加...
    ZZES_ZCDC閱讀 5,942評(píng)論 3 24
  • [TOC]一直想做源碼閱讀這件事稀火,總感覺難度太高時(shí)間太少暖哨,可望不可見。最近正好時(shí)間充裕凰狞,決定試試做一下篇裁,并記錄一下...
    何柯君閱讀 7,177評(píng)論 3 98
  • 再談?wù)勑愿癜伞?性格這方面,該怎么跟你說呢赡若。先說說我吧达布。 聽他們大人回憶,我很小的時(shí)候應(yīng)該是那種特霸道特野蠻特小氣...
    琳決益進(jìn)閱讀 351評(píng)論 0 0