0

현재 내가 나의 컨트롤러에서 두 가지 작업에 액세스 제어를 준 :설정에 대한 사용자 액세스 규칙

access_control [:show, :index] => 'view_questions', 

[:new, :create] => 'create_questions' 

하지만 지금은보기 질문을 비활성화하면 사용자는 여전히 질문을 만들 수 있어야 그 자신의 질문을 봅니다. 액세스 제어 설정을 수정하여 사용자가 'view_questions'을 사용할 수 없게하더라도 여전히 자신의 질문을 볼 수 있습니까?

'view_questions'을 사용할 수없는 경우에도 여전히 자신의 질문을 볼 수 있어야합니다.

답변

3

특히 롤아웃을 시작할 때 권한 제어가 매우 빠르게 제어에서 벗어날 수 있습니다. 내가보기 엔 캉캉 같은으로보고 권 해드립니다 :

https://github.com/ryanb/cancan

+0

이 네 그 역할에 대한 표준이되고 있어요 :) –

관련 문제