2016-09-16 24 views
-2

私はアカウント設定ページを作成しています。私はポストリクエストを受け入れるだけのルートをいくつか持っていて、レコードを編集してから、アカウント設定ページに戻ってくることを考えていました。リダイレクト先ページへ戻る

問題は2つのアカウント設定ページがあることです。 1つはユーザー用で、もう1つは管理者アカウント用です。

admin account_settingsは、ユーザーアカウント設定のルートと同じロジックフォームを使用できますが、ユーザー/アカウント設定ルートを使用するために使用して投稿すると、管理者/ユーザー設定ルートのユーザー/アカウント設定ルートが返されます。アカウント設定。

フラスコがどのようにしてページに戻ってくるのだろうと思っていました。

+0

ブラウザがサーバに送信する 'HTTP_REFERER'ヘッダを使用できますか? – Tobias

+0

はHTTP_REFERERが信頼できないのですか? –

+0

信頼できないとはどういう意味ですか?送信される保証はありませんか? – Tobias

答えて

1

通常、この問題はセッションCookie(ユーザーが管理パネルにログインする必要があるためアクセス権が必要)で解決されます。

これはもちろん、セッションクッキーの内容を完全に制御するので、(クライアントが送信したヘッダー)を使用するよりも安全です。

URLに?continue=http://...ものを渡すこともできます。