使用bottle时候给api加验证

使用bottle实现的restful应用,例如

@put('/api/hacluster/<clusterid:int>')
def api_update_ha_cluster(clusterid):
    hacluster_attrs = request.json    
    result_db = update_ha_cluster(clusterid, hacluster_attrs)
    mark_locals(locals())
    return result_db

没找到全局的拦截方法,只得先写个装饰器在做了

def login_required(permission=3):
    '''
    定义一个装饰器用于装饰需要验证的页面
    装饰器必须放在route装饰器下面
    '''

    def check_login():
        session = request.environ.get('beaker.session')
        user_name = session.get('user_name')
        return user_name is not None
    
    
    def check_permission(permission):
        session = request.environ.get('beaker.session')
        user_privilege = session.get('user_privilege')
        return user_privilege <= permission
    
    
    def login_permission(func):
        # 定义包装函数
        def wrapper(*args, **kargs):
            # 验证用户数据
            if not check_login() :
                response.status = 410
                if request.is_ajax:
                    return {'action': False, 'error': '您登录已过期,请重新登录。'}
                redirect('/')                  
                # 校验成功则返回函数
            elif not check_permission(permission) :         
                # 否则则重定向到登录页面
                response.status = 401
                if request.is_ajax:
                    return {'action': False, 'error': '您没有权限访问此资源。'}
                redirect('/index.html')    
            else:
                return func(**kargs)
  
        return wrapper

    return login_permission
在代码头上加入

@login_required(permission=2)
即可


  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

day walker

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值