浏览代码

后台资源权限细化校验,防止用户模拟登陆修改资源

jeffrey 1 年之前
父节点
当前提交
060445f853
共有 1 个文件被更改,包括 1 次插入0 次删除
  1. 1 0
      app/routes/user.py

+ 1 - 0
app/routes/user.py

@@ -291,6 +291,7 @@ def user_export():
 
 
 @base.route('/system/user/changeStatus', methods=['PUT'])
 @base.route('/system/user/changeStatus', methods=['PUT'])
 @login_required
 @login_required
+@permission('system:user:edit')
 def syuser_status_update():
 def syuser_status_update():
     user = User.query.get(request.json['userId'])
     user = User.query.get(request.json['userId'])