Flask后台管理

管理后台主页

需求

  • 为后台主页提供专门的视图函数
  • 需要带入当前管理员用户相关信息以便在界面进行展示

代码实现

  • 在 modules/admin/views.py 文件中添加视图函数
@admin_blu.route('/index')
@user_login_data
def admin_index(): user = g.user return render_template('admin/index.html', user=user.to_dict()) 
  • admin/index.html 模板内容填充

<div class="user_info">
    <img src="../../static/admin/images/person.png" alt="{{ user.nick_name }}"> <p>欢迎你 <em>{{ user.nick_name }}</em></p> </div> 

访问测试

  • 完善登录视图函数跳转界面逻辑
@admin_blu.route('/login', methods=["GET", "POST"])
def admin_login(): ... # 跳转到后台管理主页 return redirect(url_for('admin.admin_index')) 
  • 完善如果已登录的管理员用户访问登录页面直接跳转到主页逻辑
def admin_login():
    if request.method == "GET": # 去 session 中取指定的值 user_id = session.get("user_id", None) is_admin = session.get("is_admin", False) # 如果用户id存在,并且是管理员,那么直接跳转管理后台主页 if user_id and is_admin: return redirect(url_for('admin.admin_index')) return render_template('admin/login.html') ... 

问题:在当前代码逻辑下,如果一个普通用户直接访问管理后台的主页,或者访问后续实现的视图函数路由,是直接可以进入的,如何解决?

猜你喜欢

转载自www.cnblogs.com/liao-lei/p/10283843.html
今日推荐