api auth
This commit is contained in:
+17
-1
@@ -2,7 +2,7 @@ from collections import defaultdict
|
||||
from datetime import datetime, date
|
||||
from decimal import Decimal
|
||||
from functools import wraps
|
||||
from flask import Blueprint, jsonify, request, url_for
|
||||
from flask import Blueprint, jsonify, request, url_for, current_app
|
||||
from flask_login import current_user, login_required, login_user, logout_user
|
||||
from sqlalchemy import extract
|
||||
from sqlalchemy.exc import IntegrityError
|
||||
@@ -11,6 +11,7 @@ from .models import User, Vehicle, FuelEntry, CompanySettings, AppSetting, Orlen
|
||||
from .services import calculate_costs, fetch_orlen_price, fetch_orlen_range, invoice_period, fetch_ure_stations, aggregate_ure_companies, POLISH_REGIONS
|
||||
from .station_catalog import sync_station_catalog
|
||||
from . import THEMES
|
||||
from .api_tokens import create_access_token
|
||||
|
||||
api = Blueprint('api', __name__, url_prefix='/api')
|
||||
FUEL_TYPES = ('PB95','PB98','DIESEL','LPG')
|
||||
@@ -57,6 +58,21 @@ def login():
|
||||
if not user or not user.check_password(d.get('password') or '') or not user.active: return fail('Nieprawidłowy e-mail lub hasło',401)
|
||||
login_user(user); return response({'user':user_dict(user),'redirect':url_for('main.dashboard')},'Zalogowano')
|
||||
|
||||
@api.post('/auth/token')
|
||||
def token_login():
|
||||
d = payload()
|
||||
email = (d.get('email') or d.get('username') or '').strip().lower()
|
||||
user = User.query.filter_by(email=email).first()
|
||||
if not user or not user.check_password(d.get('password') or '') or not user.active:
|
||||
return jsonify({'error':'invalid_grant','error_description':'Nieprawidłowy e-mail lub hasło'}), 401
|
||||
expires_in = int(current_app.config['API_TOKEN_MAX_AGE_SECONDS'])
|
||||
return jsonify({
|
||||
'access_token': create_access_token(user),
|
||||
'token_type': 'Bearer',
|
||||
'expires_in': expires_in,
|
||||
'user': user_dict(user),
|
||||
})
|
||||
|
||||
@api.post('/auth/logout')
|
||||
@login_required
|
||||
def logout(): logout_user(); return response({'redirect':url_for('auth.login')},'Wylogowano')
|
||||
|
||||
Reference in New Issue
Block a user