【发布时间】:2017-09-27 19:05:44
【问题描述】:
我是 Rails 新手,我想做一些在我看来应该很容易的事情,但我不确定它是如何完成的。
介绍情况
我有一个应用程序在 API 模式下使用 rails 作为后端服务器,Angular2 作为前端服务器。为了验证用户,我使用了 gem:devise_token_auth。
问题
在我的应用程序中,我有多种不同权限的用户。例如,董事、助理董事……我的问题是如何实施?我在表中添加了一个字段 user_type,但仅此而已吗?
【问题讨论】:
-
通常这是通过添加
role字段并可能使用an authorization gem 进行权限检查来完成的。 -
我已经在使用 Authentification gem :link。我通过迁移添加了字段角色
-
身份验证是一步,授权是您为这些角色可以做什么和不能做什么设置规则。
标签: ruby-on-rails ruby ruby-on-rails-5 ruby-on-rails-5.1