登录用户: - 模型删除 cookie_value / domain 两列(连同 to_dict) - 列表表头、新增/编辑表单移除对应控件;保存/更新不再校验 Cookie 值 (改为只校验 用户名 + 网站URL) 登录网站: - CookieSite 新增 cookie_user_id(关联 admin_cookie_user.id,可空) - 列表新增「关联用户」列,未关联显示灰色「未关联」标签;查询栏支持按用户筛选 - 新增/编辑页用 layui 下拉框选择登录用户(lay-search 可搜索,显示 “昵称(用户名)· 网站名”),编辑时自动回显已关联项 - Schema 增加 cookie_username 输出字段,视图一次性查用户表做映射,避免逐行查库 迁移 e5f6a7b8c9d0: - admin_cookie_user 删 cookie_value、domain(SQLite 用 batch 重建表) - admin_cookie_site 加 cookie_user_id - 每步先判断列是否存在,可重复执行;downgrade 可还原 注意:升级会丢弃 admin_cookie_user.cookie_value / domain 的历史数据。 已 Playwright 真机验证(本机 :5000): 列表无 Cookie值/域名列、新增页无对应控件、保存成功; 网站新增选中用户后落库 cookie_user_id=1、列表显示“验证用户”、编辑页正确回显。
179 lines
5.9 KiB
Python
179 lines
5.9 KiB
Python
"""
|
|
Cookie管理 - 登录用户视图
|
|
|
|
URL: /system/cookie-user
|
|
"""
|
|
import os
|
|
import re
|
|
from datetime import datetime
|
|
from flask import Blueprint, render_template, request
|
|
from flask_login import current_user
|
|
|
|
from applications.common import curd
|
|
from applications.common.utils.http import table_api, fail_api, success_api
|
|
from applications.common.utils.rights import authorize
|
|
from applications.common.utils.validate import str_escape
|
|
from applications.extensions import db
|
|
from applications.extensions.init_limit import limiter
|
|
from applications.models import CookieUser
|
|
from applications.schemas import CookieUserManageSchema
|
|
|
|
dir_path = os.path.dirname(os.path.abspath(__file__))
|
|
bp = Blueprint('cookie_user', __name__,
|
|
url_prefix='/system/cookie-user',
|
|
template_folder=os.path.join(dir_path, '..', 'templates'))
|
|
|
|
|
|
def _normalize_url(raw):
|
|
"""网址补齐协议头:用户常省略 http(s)://,此处自动补 https://。"""
|
|
if not raw or not str(raw).strip():
|
|
return raw
|
|
u = str(raw).strip()
|
|
if re.match(r'^[a-zA-Z][a-zA-Z0-9+.\-]*://', u):
|
|
return u
|
|
return 'https://' + u
|
|
|
|
|
|
def _parse_expiry(raw):
|
|
"""过期时间:空值转 None;非空字符串按常见格式解析为 datetime;解析失败返回 None。"""
|
|
if not raw or not str(raw).strip():
|
|
return None
|
|
raw = str(raw).strip()
|
|
for fmt in ('%Y-%m-%d %H:%M:%S', '%Y-%m-%d %H:%M', '%Y-%m-%d'):
|
|
try:
|
|
return datetime.strptime(raw, fmt)
|
|
except ValueError:
|
|
continue
|
|
return None
|
|
|
|
|
|
@bp.get('/')
|
|
@authorize("system:cookie-user:main")
|
|
def main():
|
|
return render_template('system/cookie_user/main.html')
|
|
|
|
|
|
@bp.get('/data')
|
|
@limiter.limit("60 per minute")
|
|
@authorize("system:cookie-user:main")
|
|
def data():
|
|
username = str_escape(request.args.get('username', type=str))
|
|
website_name = str_escape(request.args.get('website_name', type=str))
|
|
enable = request.args.get('enable', type=int)
|
|
query = CookieUser.query.filter()
|
|
if username:
|
|
query = query.filter(CookieUser.username.contains(username))
|
|
if website_name:
|
|
query = query.filter(CookieUser.website_name.contains(website_name))
|
|
if enable is not None:
|
|
query = query.filter(CookieUser.enable == enable)
|
|
items = query.order_by(CookieUser.id.desc()).layui_paginate()
|
|
return table_api(
|
|
msg="请求成功",
|
|
data=curd.model_to_dicts(schema=CookieUserManageSchema, data=items.items),
|
|
count=items.total,
|
|
)
|
|
|
|
|
|
@bp.get('/add')
|
|
@authorize("system:cookie-user:add", log=True)
|
|
def add():
|
|
return render_template('system/cookie_user/add.html')
|
|
|
|
|
|
@bp.post('/save')
|
|
@authorize("system:cookie-user:add", log=True)
|
|
def save():
|
|
req_json = request.get_json(force=True, silent=True) or {}
|
|
username = str_escape(req_json.get('username'))
|
|
website_url = str_escape(req_json.get('website_url'))
|
|
if not all([username, website_url]):
|
|
return fail_api(msg="用户名/网站URL不得为空")
|
|
try:
|
|
obj = CookieUser(
|
|
username=username,
|
|
nickname=str_escape(req_json.get('nickname')),
|
|
website_url=_normalize_url(website_url),
|
|
website_name=str_escape(req_json.get('website_name')),
|
|
expiry=_parse_expiry(req_json.get('expiry')),
|
|
enable=int(req_json.get('enable') or 1),
|
|
create_by=current_user.username if current_user.is_authenticated else 'admin',
|
|
)
|
|
db.session.add(obj)
|
|
db.session.commit()
|
|
except Exception as e:
|
|
db.session.rollback()
|
|
return fail_api(msg=f"新增失败:{e}")
|
|
return success_api(msg="新增成功")
|
|
|
|
|
|
@bp.get('/edit')
|
|
@authorize("system:cookie-user:edit", log=True)
|
|
def edit():
|
|
cid = request.args.get('cookieUserId', type=int)
|
|
obj = curd.get_one_by_id(CookieUser, cid)
|
|
if not obj:
|
|
return fail_api(msg="记录不存在")
|
|
return render_template('system/cookie_user/edit.html', obj=obj)
|
|
|
|
|
|
@bp.put('/update')
|
|
@authorize("system:cookie-user:edit", log=True)
|
|
def update():
|
|
req_json = request.get_json(force=True, silent=True) or {}
|
|
cid = req_json.get('cookieUserId')
|
|
obj = curd.get_one_by_id(CookieUser, cid)
|
|
if not obj:
|
|
return fail_api(msg="记录不存在")
|
|
username = str_escape(req_json.get('username'))
|
|
website_url = str_escape(req_json.get('website_url'))
|
|
if not all([username, website_url]):
|
|
return fail_api(msg="用户名/网站URL不得为空")
|
|
try:
|
|
obj.username = username
|
|
obj.nickname = str_escape(req_json.get('nickname'))
|
|
obj.website_url = _normalize_url(website_url)
|
|
obj.website_name = str_escape(req_json.get('website_name'))
|
|
obj.expiry = _parse_expiry(req_json.get('expiry'))
|
|
obj.enable = int(req_json.get('enable') or 1)
|
|
db.session.commit()
|
|
except Exception as e:
|
|
db.session.rollback()
|
|
return fail_api(msg=f"更新失败:{e}")
|
|
return success_api(msg="更新成功")
|
|
|
|
|
|
@bp.delete('/remove/<int:cid>')
|
|
@authorize("system:cookie-user:remove", log=True)
|
|
def remove(cid):
|
|
res = curd.delete_one_by_id(CookieUser, cid)
|
|
if not res:
|
|
return fail_api(msg="删除失败")
|
|
return success_api(msg="删除成功")
|
|
|
|
|
|
@bp.put('/enable')
|
|
@authorize("system:cookie-user:edit", log=True)
|
|
def enable():
|
|
req_json = request.get_json(force=True, silent=True) or {}
|
|
cid = req_json.get('cookieUserId')
|
|
if not cid:
|
|
return fail_api(msg="数据错误")
|
|
res = curd.enable_status(CookieUser, cid)
|
|
if not res:
|
|
return fail_api(msg="操作失败")
|
|
return success_api(msg="已启用")
|
|
|
|
|
|
@bp.put('/disable')
|
|
@authorize("system:cookie-user:edit", log=True)
|
|
def disable():
|
|
req_json = request.get_json(force=True, silent=True) or {}
|
|
cid = req_json.get('cookieUserId')
|
|
if not cid:
|
|
return fail_api(msg="数据错误")
|
|
res = curd.disable_status(CookieUser, cid)
|
|
if not res:
|
|
return fail_api(msg="操作失败")
|
|
return success_api(msg="已禁用")
|