|
|
1
2
您应该尝试锁定: http://stonean.com/page/lockdown
|
|
|
2
1
Ryan谈到了这个问题(通过拥有管理员控制器和常规用户控制器来解决)以及一个更好的解决方案 Railscast #19 .
另外,我希望你的第二个控制器(未经授权的控制器
|
|
|
3
1
我使用角色需求通过“管理员”和“用户”角色控制用户对给定控制器方法的访问。我使用一个手动的lib来确保给定的用户具有访问/操作特定数据的权限。例如,如果你没有“拥有”某个帖子(比如#3),但你试图将其ID放入/posts/destroy/3,你就会被拒之门外。 |
|
|
vale383 · 如何在Django端点中查找user_id 1 年前 |
|
|
Tunahan Keklik · 如果用户仍在网站上时会话过期怎么办 2 年前 |
|
onizukaek · 如何将无密码登录链接认证应用于无头架构? 2 年前 |
|
|
Kananda Gama · Problema com登录[关闭] 2 年前 |