레일 3.2를 사용하고 1.5.3을 고안합니다.레일 앱의 보안을 강화하는 가장 좋은 방법은 무엇입니까?
before_filter :authenticate_user!
나는 숨을 몇 가지 논리를 썼다 : 나는 힘 로그인에 대한 게시물 컨트롤러이 추가 How To: Add an Admin Role
유증 위키 옵션 2에 설명 된대로
나는 나의 모델의 관리자 속성을 추가 내가보기에 편집/새 링크는 당신이 관리자인지 여부에 따라 달라집니다.더 많은 일을해야한다고 생각합니다. 새 작업/편집/삭제 작업을 더 안전하게해야합니까? 그렇다면 어디에서?
Cancan을 제안 해 주셔서 감사합니다. 나는 일을 파악하기 시작했고 컨트롤러 레벨에서 일을 보호하기위한 코드를 작성했습니다. Cancan은 더 간단하고 검증 된 솔루션 일 것 같습니다. 나는 Ruby/Rails n00b이므로 쉽게 문제를 해결할 수 있습니다 ;-) – bigdaveyl