Ну в целом это role-based access control, скорее всего уместнее вынести декоратором, в котором, например, будешь закидывать допустимые роли
Реализаций готовых довольно таки много и насколько помню везде декораторы, (flask-user, flask-rbac, и еще несколько, но они вряд ли тебе нужны, скорее всего готовый код пора в декоратор вынести)
@role_required(["admin","seller"])
Или у тебя в рамках одной вьюхи что-то можно всем, а что-то, например, только продавцам? Тогда мне подумать надо, но тут люди сильно опытнее, подскажут думаю