【发布时间】:2011-07-26 11:59:36
【问题描述】:
我是第一次将 Devise 与 rails 一起使用,但我遇到了一件麻烦事:
我在用户的控制器中使用了提供的authenticate_user! 方法来限制对页面的访问,如下所示:
before_filter :authenticate_user!, :only => [:edit, :show, :update, :create, :destroy]
但这允许任何登录用户访问任何其他用户:edit 操作,我想仅限于该用户。我该怎么做?
【问题讨论】:
标签: ruby-on-rails-3 authentication devise