【发布时间】:2022-11-26 14:03:28
【问题描述】:
@bp.route("/products/wishlist", methods=["GET"])
@login_required
@roles_required(
"ADMIN",
"CUSTOMER_STORE_MANAGER"
)
def product_wishlist():
return product_wishlist_page()
我有这样的角色限制,其中每个页面都有一些角色要求,我需要做的是限制某些角色,以便他们只能访问某些特定页面,例如当
CUSTOMER_STORE_MANAGER登录网页,他们应该只能查看product_wishlist
我考虑过为每个角色定义页面,并检查他们是否试图访问他们有权访问的页面。 但是我想知道在 Flask 中是否有更方便的方法来做到这一点?
【问题讨论】: