我有一个非常标准的User
模型与设计。管理员:admin
由模型上的布尔值控制,非管理员用户无法管理自己(即,只有管理员可以对用户进行更改)。
我想要的是允许用户在忘记密码时重置密码。他们将输入他们的电子邮件地址,然后通过电子邮件发送一个令牌,该令牌将授予他们更改它的权限。我已经开始了一个解决方案,但我真的不知道如何进行。
用户.rb
class User < ActiveRecord::Base
devise :database_authenticatable, :registerable, :recoverable, :rememberable, :trackable, :validatable
attr_accessor :current_password
attr_accessible :name, :password, :password_confirmation, :current_password, :email, :remember_me, :ftp, :colour1, :colour2, :logo, :logo2, :address, :url, :disclosure, :general_advice, :facebook, :twitter, :brand_id, :analytics
attr_protected :admin
validates_uniqueness_of :email, :ftp
belongs_to :brand
has_many :docs
has_many :orders, :through => :docs
has_attached_file :logo
has_attached_file :logo2
end
class Ability
include CanCan::Ability
def initialize(user)
user ||= User.new #guesting
if user.admin?
can :manage, :all
else
can :manage, :recoverable
end
end
end
这是方法:
def reset
@idiot = User.where(:email => params[:email]).first
unless @idiot.nil?
Notifier.send_reset_notice(@idiot).deliver
@idiot.send_reset_password_instructions
redirect_to new_user_session_url
else
redirect_to new_user_session_url, :flash => { :error => "That email address matches no user." }
end
end
用户收到设计电子邮件,但单击链接会将用户带到应用程序根目录,而不是密码重置表单。我不知道如何从这里开始。有什么想法吗?干杯!
更新
相关路线:
devise_for :users, :path => "d"
devise_scope :user do
get '/sign_in' => 'devise/sessions#new'
get '/sign_out' => 'devise/sessions#destroy'
end