Validates that the given request is made by an admin user, identified either by API key or existing Flask session. Must be executed in an existing Flask request context! :param request: The Flask request object
(request)
| 404 | |
| 405 | |
| 406 | def admin_validator(request): |
| 407 | """ |
| 408 | Validates that the given request is made by an admin user, identified either by API key or existing Flask |
| 409 | session. |
| 410 | |
| 411 | Must be executed in an existing Flask request context! |
| 412 | |
| 413 | :param request: The Flask request object |
| 414 | """ |
| 415 | |
| 416 | apikey = getApiKey(request) |
| 417 | if settings().get(["api", "enabled"]) and apikey is not None: |
| 418 | user = getUserForApiKey(apikey) |
| 419 | else: |
| 420 | user = current_user |
| 421 | |
| 422 | if user is None or not user.is_authenticated or not user.is_admin(): |
| 423 | raise HTTPError(403) |
| 424 | |
| 425 | |
| 426 | #~~ user access validator for use with tornado |
nothing calls this directly
no test coverage detected