In case user details were not in session the redirect did not use

url_for to redirect to sign in.
This commit is contained in:
Adam Shimali
2016-06-06 14:46:16 +01:00
parent 3ddc1d171d
commit 18ba6c16b4
2 changed files with 13 additions and 1 deletions

View File

@@ -19,7 +19,7 @@ def two_factor():
try:
user_id = session['user_details']['id']
except KeyError:
return redirect('main.sign_in')
return redirect(url_for('main.sign_in'))
def _check_code(code):
return user_api_client.check_verify_code(user_id, code, "sms")