管理后台主页
需求
- 为后台主页提供专门的视图函数
- 需要带入当前管理员用户相关信息以便在界面进行展示
代码实现
- 在
modules/admin/views.py
文件中添加视图函数
@admin_blu.route('/index') @user_login_data def admin_index(): user = g.user return render_template('admin/index.html', user=user.to_dict())
admin/index.html
模板内容填充
<div class="user_info"> <img src="../../static/admin/images/person.png" alt="{{ user.nick_name }}"> <p>欢迎你 <em>{{ user.nick_name }}</em></p> </div>
访问测试
- 完善登录视图函数跳转界面逻辑
@admin_blu.route('/login', methods=["GET", "POST"]) def admin_login(): ... # 跳转到后台管理主页 return redirect(url_for('admin.admin_index'))
- 完善如果已登录的管理员用户访问登录页面直接跳转到主页逻辑
def admin_login(): if request.method == "GET": # 去 session 中取指定的值 user_id = session.get("user_id", None) is_admin = session.get("is_admin", False) # 如果用户id存在,并且是管理员,那么直接跳转管理后台主页 if user_id and is_admin: return redirect(url_for('admin.admin_index')) return render_template('admin/login.html') ...
问题:在当前代码逻辑下,如果一个普通用户直接访问管理后台的主页,或者访问后续实现的视图函数路由,是直接可以进入的,如何解决?