summaryrefslogtreecommitdiff
path: root/src-py
diff options
context:
space:
mode:
authorLV-426 <lv-426@taproot.org.il>2014-12-03 16:49:33 +0200
committerLV-426 <lv-426@taproot.org.il>2014-12-03 16:57:07 +0200
commit073da71b6318f1d69cd5f45f4f60da00bd437fa2 (patch)
tree97fe8e2142543e78209d5944da3145d249cd1eab /src-py
parent8520c13b3c6471e61bb994cfb3621a6057d47803 (diff)
pass username to index template
Diffstat (limited to 'src-py')
-rw-r--r--src-py/rhizi_api.py11
1 files changed, 7 insertions, 4 deletions
diff --git a/src-py/rhizi_api.py b/src-py/rhizi_api.py
index 8df36b56..95822be2 100644
--- a/src-py/rhizi_api.py
+++ b/src-py/rhizi_api.py
@@ -193,7 +193,8 @@ def monitor__server_info():
"</p></body></html>"
def index():
- return render_template('index.html')
+ username = escape(session['username'])
+ return render_template('index.html', username=username)
def login():
@@ -208,18 +209,20 @@ def login():
u, p = sanitize_input(request)
crypt_util.validate_login(flask.current_app.rz_config, u, p)
except Exception as e:
+ # login failed
log.warn('login: unauthorized: user: %s' % (u))
- abort(401)
+ return render_template('login.html', login_failed=True)
# login successful
session['username'] = u
log.debug('login: success: user: %s' % (u))
- return redirect('/index')
+ return redirect(url_for('index'))
if request.method == 'GET':
return render_template('login.html')
def logout():
# remove the username from the session if it's there
- session.pop('username', None)
+ u = session.pop('username', None)
+ log.debug('logout: success: user: %s' % (u))
return redirect(url_for('login'))