如果我有一个具有一系列角色的简单 rails 用户模型,是否足以通过简单地检查该角色的模型角色属性并相应地阻止/继续来控制对操作的访问?
由于不可预见的复杂性,是否有我应该利用的高级系统?
重要提示:我不希望将用户/角色授权给模型(我已经知道 CanCan)。我希望在控制器级别进行安全性,以便我可以更详细地分解功能。
更重要的是:说真的,我不一定要问CanCan,请仔细阅读问题并注意!:)
如果我有一个具有一系列角色的简单 rails 用户模型,是否足以通过简单地检查该角色的模型角色属性并相应地阻止/继续来控制对操作的访问?
由于不可预见的复杂性,是否有我应该利用的高级系统?
重要提示:我不希望将用户/角色授权给模型(我已经知道 CanCan)。我希望在控制器级别进行安全性,以便我可以更详细地分解功能。
更重要的是:说真的,我不一定要问CanCan,请仔细阅读问题并注意!:)