【问题标题】:How to implement the dynamic authorization with CanCan?CanCan如何实现动态授权?
【发布时间】:2012-10-22 05:16:18
【问题描述】:

我正在关注本教程http://eveloverails.wordpress.com/2011/04/02/183/。我已经通过设计创建了用户,我希望当用户以管理员身份登录时,他应该拥有可以编辑用户权限的用户列表,例如编辑销毁等。

提前致谢

【问题讨论】:

    标签: ruby-on-rails-3 devise cancan


    【解决方案1】:

    您可以在设计模型调用角色中添加一个字段。然后在您的模型中创建 cancan 能力类,然后定义您的授权,如

    class Ability
      include CanCan::Ability
    
      def initialize(user)
      # Define abilities for the passed in user here. For example:
         user ||= Login.new # guest user (not logged in)
         if user.role == 'admin'
           can :manage, :all
         else
           can :read, :all
         end
      end
    end 
    

    查看 wiki 了解详情:https://github.com/ryanb/cancan/wiki/Defining-Abilities

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多