【发布时间】:2010-07-09 08:06:46
【问题描述】:
我有一个 Rails 应用程序,我想以受控方式管理对应用程序的访问。 客户端用户只能访问应用程序中的某些视图,而管理员可以访问任何页面。 将来,我可能还会添加一些半管理员,他们可能有权访问管理员访问的页面子集。 我已经有登录身份验证,但我想要一个更好的解决方案来控制用户对我的应用程序中某些页面的访问。
【问题讨论】:
-
@Mark - 我知道如何使用 before_login 和使用基本登录身份验证。我想做的是:假设我有一个买家、客户和供应商模型。我的管理员可以通过脚手架创建的视图看到所有模型的更改。我的半管理员只能访问客户模型。我的客户用户只能看到他的用户模型和我向他展示的数据。
标签: ruby-on-rails routing