108536490: Adding the login manager and csrf token.

Still need to figure out how to override the load_user method, currently it is not working.
This commit is contained in:
Rebecca Law
2015-11-27 16:25:56 +00:00
parent 7f96ef5a25
commit 48b7a7dc37
12 changed files with 130 additions and 27 deletions

View File

@@ -1,4 +1,5 @@
from flask import render_template
from flask_login import login_required
from app.main import main
@@ -19,36 +20,43 @@ def helloworld():
@main.route("/register")
@login_required
def register():
return render_template('register.html')
@main.route("/register-from-invite")
@login_required
def registerfrominvite():
return render_template('register-from-invite.html')
@main.route("/verify")
@login_required
def verify():
return render_template('verify.html')
@main.route("/verify-mobile")
@login_required
def verifymobile():
return render_template('verify-mobile.html')
@main.route("/dashboard")
@login_required
def dashboard():
return render_template('dashboard.html')
@main.route("/add-service")
@login_required
def addservice():
return render_template('add-service.html')
@main.route("/two-factor")
@login_required
def twofactor():
return render_template('two-factor.html')

View File

@@ -1,6 +1,6 @@
from datetime import datetime
from flask import render_template, redirect, url_for, jsonify
from flask import render_template, redirect, jsonify
from flask_login import login_user
from app.main import main
@@ -19,25 +19,36 @@ def render_sign_in():
def process_sign_in():
form = LoginForm()
if form.validate_on_submit():
user = users_dao.get_user_by_email(form.email_address)
user = users_dao.get_user_by_email(form.email_address.data)
if user is None:
return jsonify(authorization=False), 404
if user.password == encrypt(form.password):
if user.password == encrypt(form.password.data):
login_user(user)
else:
return jsonify(authorization=False), 404
else:
return jsonify(form.errors), 404
return redirect('/two-factor')
@main.route('/create_user', methods=(['POST']))
@main.route('/temp-create-users', methods=(['GET']))
def render_create_user():
return render_template('temp-create-users.html', form=LoginForm())
@main.route('/temp-create-users', methods=(['POST']))
def create_user_for_test():
form = LoginForm()
user = Users(email_address=form.email_address,
name=form.email_address,
password=form.password,
created_at=datetime.now(),
role_id=1)
users_dao.insert_user(user)
if form.validate_on_submit():
user = Users(email_address=form.email_address.data,
name=form.email_address.data,
password=form.password.data,
created_at=datetime.now(),
mobile_number='+447651234534',
role_id=1)
users_dao.insert_user(user)
return 'created'
return redirect('/sign-in')
else:
print(form.errors)
return redirect(form.errors), 400