![]() |
1
2
您应该尝试锁定: http://stonean.com/page/lockdown
|
![]() |
2
1
Ryan谈到了这个问题(通过拥有管理员控制器和常规用户控制器来解决)以及一个更好的解决方案 Railscast #19 .
另外,我希望你的第二个控制器(未经授权的控制器
|
![]() |
3
1
我使用角色需求通过“管理员”和“用户”角色控制用户对给定控制器方法的访问。我使用一个手动的lib来确保给定的用户具有访问/操作特定数据的权限。例如,如果你没有“拥有”某个帖子(比如#3),但你试图将其ID放入/posts/destroy/3,你就会被拒之门外。 |