【问题标题】:Rails: devise_token_auth导轨:devise_token_auth
【发布时间】:2017-09-27 19:05:44
【问题描述】:

我是 Rails 新手,我想做一些在我看来应该很容易的事情,但我不确定它是如何完成的。

介绍情况

我有一个应用程序在 API 模式下使用 rails 作为后端服务器,Angular2 作为前端服务器。为了验证用户,我使用了 gem:devise_token_auth。

问题

在我的应用程序中,我有多种不同权限的用户。例如,董事、助理董事……我的问题是如何实施?我在表中添加了一个字段 user_type,但仅此而已吗?

【问题讨论】:

  • 通常这是通过添加role 字段并可能使用an authorization gem 进行权限检查来完成的。
  • 我已经在使用 Authentification gem :link。我通过迁移添加了字段角色
  • 身份验证是一步,授权是您为这些角色可以做什么和不能做什么设置规则。

标签: ruby-on-rails ruby ruby-on-rails-5 ruby-on-rails-5.1


【解决方案1】:

您可以通过多种方式实现此功能。

  1. 您可以查看 https://github.com/CanCanCommunity/cancancan 用于基于角色的授权和访问管理。

  2. role 列添加到User 模型以跟踪用户权限。

您始终可以将不同的权限与您定义的不同角色相关联。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2011-08-15
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2023-04-07
    • 1970-01-01
    相关资源
    最近更新 更多