(20251128) Added creds-check for safety.
This commit is contained in:
@@ -149,8 +149,8 @@ async def close_browser() -> None:
|
||||
# @log_chain_to_mongo(attr_name = "logs_mongo")
|
||||
@should_not_be_under_maintenance(attr_name = "is_under_maintenance")
|
||||
@validate_input(
|
||||
# header_validator = lambda x: SimpleCosecCredentialsHeaders(**x),
|
||||
# data_validator = lambda x: CosecMusterRollReportRequestData(**x)
|
||||
header_validator = lambda x: SimpleCosecCredentialsHeaders(**x),
|
||||
data_validator = lambda x: CosecMusterRollReportRequestData(**x)
|
||||
)
|
||||
@handle_cancelled_request()
|
||||
async def muster_roll_report_generate(
|
||||
@@ -169,6 +169,20 @@ async def muster_roll_report_generate(
|
||||
:return: A standard response structure.
|
||||
"""
|
||||
|
||||
# Check for authorization:
|
||||
proj_dir = files.get_file_directory(include_filename = False)
|
||||
proj_dir = files.get_parent_directory(proj_dir, depth = 4)
|
||||
creds_file = os.path.join(proj_dir, "creds", "cosec.json")
|
||||
creds = json.from_file(creds_file)["creds"]
|
||||
if not (
|
||||
inbound_headers.cosecUsername == creds["username"]
|
||||
and inbound_headers.cosecPassword == creds["password"]
|
||||
): return ResponseModel(
|
||||
status_code = StatusCodes.FAILED,
|
||||
http_code = HttpCodes.UNAUTHORIZED,
|
||||
message = f"Unauthorized.",
|
||||
)
|
||||
|
||||
# Start by assuming failure:
|
||||
success = False
|
||||
report_data = None
|
||||
|
||||
Reference in New Issue
Block a user