【发布时间】:2020-01-14 03:55:19
【问题描述】:
我有一个 mongoengine 模型,它有一些公共字段和一些我想隐藏的字段,例如“用户”组。那么,限制对某些字段的访问的聪明方法是什么?
我的堆栈是 Flask-Restful + mongoengine
我的想法是编写自定义资源序列化器和一个装饰器,它应该做一个限制。但是,不清楚的一点 - 这个装饰器应该从函数输出中删除一些字段,还是相反,添加一些适合角色的字段?
@staticmethod
def serialize_operator(event):
json_to_decode = {
"id" : str(event.id),
"title" : event.title,
"description" : event.description,
"type" : event.type # so I want to hide this field
}
return json.loads(json.dumps(json_to_decode))
@get_auth
@some_restriction_decorator(user = get_auth())
def get(self):
pass
【问题讨论】:
标签: flask mongoengine flask-restful