对于在 rails_admin 中的用户上使用多个“角色”,CanCan 似乎是一个不错的选择。因此,我在用户模型中添加了一个布尔属性“admin”,并告诉 CanCan 仅当它存在时才允许访问 rails_admin。
但这不是安全问题吗?我怎么能确定没有人能够更改属性?
对于在 rails_admin 中的用户上使用多个“角色”,CanCan 似乎是一个不错的选择。因此,我在用户模型中添加了一个布尔属性“admin”,并告诉 CanCan 仅当它存在时才允许访问 rails_admin。
但这不是安全问题吗?我怎么能确定没有人能够更改属性?