【问题标题】:Admin Conditions In Devise with Rails 5使用 Rails 5 设计的管理条件
【发布时间】:2016-12-23 20:54:03
【问题描述】:

我通过为管理员添加一个布尔值在我的应用程序中创建了一个管理员用户。问题是当我将用户设置为管理员时,尽管我在帖子的显示页面中设置了条件,但他们无法在应用程序中删除或编辑帖子。请注意,我正在使用 Deivse gem 进行用户身份验证。这是我的代码:

BurgersController.rb

class BurgersController < ApplicationController
  before_action :authenticate_user! , except: [:index,:show,:search]
  before_action :set_burger, only: [:show, :edit, :update, :destroy,:upvote]
  before_action :check_user , only: [:edit,:update,:destroy]


  # GET /burgers
  # GET /burgers.json

   def search
    if params[:search].present?
    @burgers = Burger.search(params[:search])
    else
    @burgers = Burger.all
    end
  end
    def index
     if params[:tag]
      @burgers = Burger.tagged_with(params[:tag])
    else
      @burgers = Burger.all
    end
  end

  # GET /burgers/1
  # GET /burgers/1.json
  def show
  end

  # GET /burgers/new
 def new
    @burger = Burger.new
  end

  # GET /burgers/1/edit
  def edit
  end

  # POST /burgers
  # POST /burgers.json
  def create
    @burger = Burger.new(burger_params)
    @burger.user_id = current_user.id

    respond_to do |format|
      if @burger.save
        format.html { redirect_to @burger, notice: 'Burger was successfully created.' }
        format.json { render :show, status: :created, location: @burger }
      else
        format.html { render :new }
        format.json { render json: @burger.errors, status: :unprocessable_entity }
      end
    end
  end

  # PATCH/PUT /burgers/1
  # PATCH/PUT /burgers/1.json
  def update
    respond_to do |format|
      if @burger.update(burger_params)
        format.html { redirect_to @burger, notice: 'Burger was successfully updated.' }
        format.json { render :show, status: :ok, location: @burger }
      else
        format.html { render :edit }
        format.json { render json: @burger.errors, status: :unprocessable_entity }
      end
    end
  end

  # DELETE /burgers/1
  # DELETE /burgers/1.json
  def destroy
    @burger.destroy
    respond_to do |format|
      format.html { redirect_to burgers_url, notice: 'Burger was successfully destroyed.' }
      format.json { head :no_content }
    end
  end

  def upvote
      @burger.upvote_by current_user
    redirect_to :back
  end

  private
    # Use callbacks to share common setup or constraints between actions.
    def set_burger
      @burger = Burger.find(params[:id])
    end

    # Never trust parameters from the scary internet, only allow the white list through.
    def burger_params
      params.require(:burger).permit(:name, :resturant, :place, :price,:image,:tag_list)
    end

    def check_user
      unless @burger.user == current_user || current_user.admin?
        redirect_to root_url , alert: "Sorry this listing belongs to someone else"
      end
    end

end

views/burger/show.html.erb

 <div class="row">
      <div class="col-md-12">
        <div class="thumbnail">  
            <%= image_tag @burger.image_url.to_s, class: 'center-block'%>
        </div>

      </div>
        <div class="col-md-6">
            <h2><%= @burger.name %><br></h2>
            <%= @burger.resturant %><br>
            <%= @burger.place %><br>
            <%= number_to_currency(@burger.price, raise: true) %><br>
          <p>Tags: <%= @burger.tag_list %></p>
        </div>



      </div>
     <% if user_signed_in? && current_user == @burger.user || current_user.try(:admin?) %>
      <%= link_to 'Edit', edit_burger_path(@burger) %> |
      <%= link_to 'Back', burgers_path %>
      <%= link_to 'Delete', @burger, method: :delete, data: {confirm: "Are you Sure ?"} %>
      <%end%>

    </div>

</div>

schema.rb

create_table "users", force: :cascade do |t|
    t.string   "email",                  default: "",    null: false
    t.string   "encrypted_password",     default: "",    null: false
    t.string   "reset_password_token"
    t.datetime "reset_password_sent_at"
    t.datetime "remember_created_at"
    t.integer  "sign_in_count",          default: 0,     null: false
    t.datetime "current_sign_in_at"
    t.datetime "last_sign_in_at"
    t.string   "current_sign_in_ip"
    t.string   "last_sign_in_ip"
    t.datetime "created_at",                             null: false
    t.datetime "updated_at",                             null: false
    t.string   "name"
    t.boolean  "admin",                  default: false
    t.index ["email"], name: "index_users_on_email", unique: true
    t.index ["reset_password_token"], name: "index_users_on_reset_password_token", unique: true
  end

【问题讨论】:

  • 所以你是说redirect_to root_url 的代码路径被调用了?
  • 不,我的意思是当用户是管理员用户时,编辑、删除链接不显示

标签: ruby-on-rails ruby ruby-on-rails-3 ruby-on-rails-4 devise


【解决方案1】:

怎么样

if (user_signed_in? && current_user == @burger.user) || current_user.admin?

【讨论】:

  • 我试过了,但仍然没有显示编辑或删除按钮
  • 您是否尝试过删除部分逻辑检查并查看哪个级别失败?
猜你喜欢
  • 2017-01-24
  • 1970-01-01
  • 1970-01-01
  • 2019-12-16
  • 2019-03-30
  • 1970-01-01
  • 1970-01-01
  • 2020-06-08
  • 1970-01-01
相关资源
最近更新 更多