瀏覽代碼

fix: file upload auth (#11774)

tags/0.14.1
Joe 10 月之前
父節點
當前提交
580297e290
沒有連結到貢獻者的電子郵件帳戶。
共有 1 個檔案被更改,包括 4 行新增0 行删除
  1. 4
    0
      api/controllers/console/files.py

+ 4
- 0
api/controllers/console/files.py 查看文件

@@ -1,6 +1,7 @@
from flask import request
from flask_login import current_user
from flask_restful import Resource, marshal_with
from werkzeug.exceptions import Forbidden

import services
from configs import dify_config
@@ -58,6 +59,9 @@ class FileApi(Resource):
if not file.filename:
raise FilenameNotExistsError

if source == "datasets" and not current_user.is_dataset_editor:
raise Forbidden()

if source not in ("datasets", None):
source = None


Loading…
取消
儲存