用 Flask 框架开发社交博客,允许用户对好友分组为“朋友”、“同事”、“ Python 兴趣组”、“亲戚” 等等。然后,用户发表博文的时候,选择一个分组可见,即:仅允许该组好友访问该博文的路径 route 。有找了 flask_principal , flask-permissions , flask-Security 等插件,看起来都是为管理员角色设计的。关于博文路径的访问权限设定,该怎样设计比较好呢?感谢!
1
ipconfiger 2016-03-26 21:27:01 +08:00
自己写个装饰器就行了, 准备学 leftpad 乜?
|
2
pynix 2016-03-26 21:31:02 +08:00
这个已经属于业务逻辑了,需要参数级别的权限控制,不要再想着能找到现成的方案了。
|
3
loading 2016-03-26 23:25:51 +08:00 via Android
装饰器
我用上后就放不下了。 |
4
rogwan OP |