Интеграция безопасности Flask и отдыха Flask-JSONAPI - PullRequest
0 голосов
/ 21 ноября 2018

Я пытаюсь создать REST API с помощью Flask-JSONAPI и Flask Security.Я использую токен авторизации для аутентификации и @login_required для защиты конечных точек API.(Аутентификация) Но теперь я хочу убедиться, что только владелец объектов (Создатель) может (C) РУДНУТЬ данные.Прямо сейчас каждый пользователь может видеть каждый созданный объект.(Авторизация)

Я хочу использовать Диспетчер ресурсов здесь, но не нашел подходящего примера для Flask Security в Диспетчерах ресурсов.Для Пример пользователь (человек) может видеть только объекты компьютера, связанные с тем же идентификатором пользователя.Должен ли я использовать Auth Token для этого?Есть ли простой способ получить идентификатор пользователя, вошедшего в систему и выполняющего запрос?

1 Ответ

0 голосов
/ 26 декабря 2018
from flask_security import current user

Представляет собой экземпляр пользователя, вошедшего в систему в данный момент.Этот пользователь может быть анонимным в тех случаях, когда ни один пользователь не вошел в систему, но если пользователь вошел в систему, тогда объект будет представлять объект класса User.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...