# inventory-backend/app/api/v1/permission.py from flask import Blueprint, request, jsonify, current_app from flask_jwt_extended import jwt_required, get_jwt from app.services.permission_service import PermissionService from app.utils.decorators import permission_required, audit_log permission_bp = Blueprint('permission', __name__) def _get_operator_company(): """从 JWT 获取当前操作者公司(None=超管)""" claims = get_jwt() role = claims.get('role', '') if role and role.upper() == 'SUPER_ADMIN': return None # 超管不限制公司 return claims.get('company_name', '') @permission_bp.route('/tree', methods=['GET']) @jwt_required() @permission_required('system_permission') def get_tree(): """获取权限树""" try: data = PermissionService.get_permission_tree() return jsonify({'code': 200, 'msg': '获取成功', 'data': data}), 200 except Exception as e: current_app.logger.error(f"Get Tree Failed: {str(e)}") return jsonify({'code': 500, 'msg': f'服务器内部错误: {str(e)}'}), 500 @permission_bp.route('/role/', methods=['GET']) @jwt_required() @permission_required('system_permission') def get_role_perms(role_code): """获取某个角色的权限列表(已选中的)""" try: company_name = _get_operator_company() data = PermissionService.get_role_permissions(role_code, company_name=company_name) return jsonify({'code': 200, 'msg': '获取成功', 'data': data}), 200 except Exception as e: current_app.logger.error(f"Get Role Perms Failed: {str(e)}") return jsonify({'code': 500, 'msg': str(e)}), 500 @permission_bp.route('/assign', methods=['POST']) @jwt_required() @permission_required('system_permission:operation') @audit_log( module='权限管理', action='分配', get_target_name_fn=lambda: request.get_json().get('role_code') if request.get_json() else None ) def assign_perms(): """保存权限分配(自动带上当前操作者的公司标识)""" try: data = request.get_json() role_code = data.get('role_code') permissions = data.get('permissions', []) company_name = _get_operator_company() PermissionService.assign_permissions(role_code, permissions, company_name=company_name) return jsonify({'code': 200, 'msg': '保存成功'}), 200 except Exception as e: current_app.logger.error(f"Assign Perms Failed: {str(e)}") return jsonify({'code': 500, 'msg': str(e)}), 500