【发布时间】:2015-03-25 13:44:46
【问题描述】:
我有一个使用烧瓶登录的模板,并且我有一个基于位集的权限模型。在我的模板中,我想根据权限在页面中公开内容。我的用户模型中有一个函数can(permission),它控制用户可以做什么。
class User(UserMixin, db.Model):
__tablename__ = 'users'
id = db.Column(db.Integer, primary_key=True)
email = db.Column(db.String(64), unique=True)
fullname = db.Column(db.String(75))
password_hash = db.Column(db.String(128))
role_id = db.Column(db.Integer, db.ForeignKey('roles.id'))
@property
def password(self):
raise AttributeError('password is not a readable attribute')
@password.setter
def password(self, password):
self.password_hash = generate_password_hash(password)
def verify_password(self, password):
return check_password_hash(self.password_hash, password)
def can(self, permissions):
return self.role is not None and (self.role.permissions & permissions) == permissions
def __repr__(self):
return '<User: {}>'.format(self.email)
class Permission:
FOLLOW = 0x01
COMMENT = 0x02
WRITE_ARTICLES = 0x04
MODERATE_COMMENTS = 0x08
ADMINISTER = 0x80
当我尝试在我的模板中调用 can() 函数并向其传递权限时,我收到一个错误,即 Permission 未定义,可能是因为 Permission 类不在模板的范围内。这是我所有其他模板扩展的 base.html 的一部分:
{% if current_user.can(Permission.ADMINISTER) %}
<h3>Administration</h3>
<ul>
<li><a href="{{ url_for('main.add_user') }}">Add User</a></li>
<li><a href="{{ url_for('main.change_password') }}">Change Password</a></li>
<li><a href="{{ url_for('main.lock_user') }}">Lock User</a></li>
</ul>
{% endif %}
我大致关注 Miguel Grinberg 关于 Flask Web 开发的书,他在他的 base.html (line 32) 中也在做同样的事情。
如何使 Permission 类可用于我的模板?
【问题讨论】: