在我的 AA 应用程序中,我使用以下说明隐藏我不希望非管理员用户看到的菜单:
menu :if => proc{ current_user.is_admin? }
但这并不妨碍这些用户在 url 中输入 /admin/users 并访问用户菜单内容。防止非管理员用户访问隐藏菜单的最佳方法是什么?
在我的 AA 应用程序中,我使用以下说明隐藏我不希望非管理员用户看到的菜单:
menu :if => proc{ current_user.is_admin? }
但这并不妨碍这些用户在 url 中输入 /admin/users 并访问用户菜单内容。防止非管理员用户访问隐藏菜单的最佳方法是什么?