我正在尝试使用 Authlogic 来保护我在页面上拥有的一些就地编辑器字段。我已经保护了我的控制器中的所有方法,但看起来 in_place_editor 正在调用一些甚至没有出现在我的路由中的奇怪生成的东西,比如“/quotes/set_quote_text/1”。第一,有没有一个网站可以提供更多关于这些“秘密”路线的信息?还是这是我不知道的就地编辑添加的东西?当我显示所有路线时,它甚至没有出现,这有点令人不安。
假设我确实发现了这一点,我不知道如何保护控制器中不是方法的东西。我可以保护整条路线吗?
另一个问题是,即使我确实限制了更新路线,就地编辑器字段也会呈现所有内容。我想这样做的方法是创建一个助手,它会根据用户是否登录来呈现适当的版本。我只是不确定要检查什么以查看是否有人登录,因为我一直在控制器中完成所有操作......另外,提示:部分是否只呈现 2 个版本之一部分取决于登录状态,还是有其他方法可以做到这一点?
谢谢!