acl

def checkACL(modFuncName=None):
    def _check(f):
        @wraps(f)
        def wrapper(*args, **kwargs):
            if modFuncName is not None:
                # check mod register
                ModFunc = ModFuncRegisterModel.query\
                    .filter_by(function_name=modFuncName)\
                    .first()
                if ModFunc is None:
                    ret = {
                        'errcode': 1,
                        'errmsg': 'ModFunc not exist',
                    }
                    return jsonify(ret)

                # TODO why ModFunc exists Mod not exists?
                systemMod = ModRegisterModel.query\
                    .filter_by(id=ModFunc.mod_id)\
                    .first()
                if systemMod is None:
                    ret = {
                        'errcode': 1,
                        'errmsg': 'Mod not exist',
                    }
                    return jsonify(ret)

                # check company mod permission
                companyMod = CompanyModModel.query\
                    .filter_by(mod_id=systemMod.id)\
                    .filter_by(company_id=current_user.company_id)\
                    .first()
                if companyMod is None:
                    ret = {
                        'errcode': 2,
                        'errmsg': 'Company does not have this mod',
                    }
                    return jsonify(ret)

                # check ACL
                # list user role
                roleModel_list = CompanyUserRoleModel.query\
                    .with_entities(CompanyUserRoleModel.role_id)\
                    .filter_by(company_id=current_user.company_id)\
                    .filter_by(user_id=current_user.id)\
                    .all()
                if not roleModel_list:
                    ret = {
                        'errcode': 1,
                        'errmsg': 'Permission denied'
                    }
                    return jsonify(ret)
                roleModel_list = [item[0] for item in roleModel_list]

                # list user role acl
                permission = CompanyRoleACLModel.query\
                    .filter_by(company_id=current_user.company_id)\
                    .filter_by(modfunc_id=ModFunc.id)\
                    .filter_by(acl='allow')\
                    .filter(CompanyRoleACLModel.role_id.in_(roleModel_list))\
                    .count()

                if permission < 1:
                    ret = {
                        'errcode': 1,
                        'errmsg': 'Permission denied'
                    }
                    return jsonify(ret)
            return f(*args, **kwargs)
        return wrapper
    return _check

from basesite.configs import attachments
from basesite.models.sysModel import AttachmentsModel
def attachStorage(req, form_name=None, allow_ext=None):
    ret = []
    # TODO check req type
    # it should be flask.request

    if form_name is None:
        return ret

    uploaded_files = req.files.getlist(form_name)
    for item in uploaded_files:
        _, ext = os.path.splitext(item.filename)
        if '.' in ext:
            ext = ext[1:].lower()
        if allow_ext is not None:
            if ext not in allow_ext:
                # TODO raise exception
                return []
        filename = attachments.save(item)
        attach = AttachmentsModel(
            company_id=current_user.company_id,
            user_id=current_user.id,
            ext=ext,
            filename=item.filename,
            location=attachments.path(filename),
        )
        db.session.add(attach)
        db.session.flush()
        ret.append(attach.id)
    db.session.commit()
    return ret
最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
  • 序言:七十年代末烹骨,一起剝皮案震驚了整個濱河市屡久,隨后出現的幾起案子,更是在濱河造成了極大的恐慌疹吃,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,290評論 6 491
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機赠堵,發(fā)現死者居然都...
    沈念sama閱讀 90,107評論 2 385
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來法褥,“玉大人茫叭,你說我怎么就攤上這事“氲龋” “怎么了揍愁?”我有些...
    開封第一講書人閱讀 156,872評論 0 347
  • 文/不壞的土叔 我叫張陵,是天一觀的道長杀饵。 經常有香客問我莽囤,道長,這世上最難降的妖魔是什么切距? 我笑而不...
    開封第一講書人閱讀 56,415評論 1 283
  • 正文 為了忘掉前任烁登,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘饵沧。我一直安慰自己锨络,他們只是感情好,可當我...
    茶點故事閱讀 65,453評論 6 385
  • 文/花漫 我一把揭開白布狼牺。 她就那樣靜靜地躺著羡儿,像睡著了一般。 火紅的嫁衣襯著肌膚如雪是钥。 梳的紋絲不亂的頭發(fā)上掠归,一...
    開封第一講書人閱讀 49,784評論 1 290
  • 那天,我揣著相機與錄音悄泥,去河邊找鬼虏冻。 笑死,一個胖子當著我的面吹牛弹囚,可吹牛的內容都是我干的厨相。 我是一名探鬼主播,決...
    沈念sama閱讀 38,927評論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼鸥鹉,長吁一口氣:“原來是場噩夢啊……” “哼蛮穿!你這毒婦竟也來了?” 一聲冷哼從身側響起毁渗,我...
    開封第一講書人閱讀 37,691評論 0 266
  • 序言:老撾萬榮一對情侶失蹤践磅,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后灸异,有當地人在樹林里發(fā)現了一具尸體府适,經...
    沈念sama閱讀 44,137評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 36,472評論 2 326
  • 正文 我和宋清朗相戀三年肺樟,在試婚紗的時候發(fā)現自己被綠了檐春。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,622評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡儡嘶,死狀恐怖,靈堂內的尸體忽然破棺而出恍风,到底是詐尸還是另有隱情蹦狂,我是刑警寧澤,帶...
    沈念sama閱讀 34,289評論 4 329
  • 正文 年R本政府宣布朋贬,位于F島的核電站凯楔,受9級特大地震影響,放射性物質發(fā)生泄漏锦募。R本人自食惡果不足惜摆屯,卻給世界環(huán)境...
    茶點故事閱讀 39,887評論 3 312
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧虐骑,春花似錦准验、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,741評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至颠黎,卻和暖如春另锋,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背狭归。 一陣腳步聲響...
    開封第一講書人閱讀 31,977評論 1 265
  • 我被黑心中介騙來泰國打工夭坪, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人过椎。 一個月前我還...
    沈念sama閱讀 46,316評論 2 360
  • 正文 我出身青樓室梅,卻偏偏與公主長得像,于是被迫代替她去往敵國和親潭流。 傳聞我的和親對象是個殘疾皇子竞惋,可洞房花燭夜當晚...
    茶點故事閱讀 43,490評論 2 348

推薦閱讀更多精彩內容