我正在尝试使用魔法和 Rails 4,并且我正在努力理解阻止用户编辑或破坏不属于他们的内容的方法。说,我有一篇博客文章和某个地方的面板,就像
<% if current_user? %>
<ul>
<li><%= link_to "edit", edit_post_path %></li>
<li><%= link_to "destroy", @post, method: :delete %></li>
</ul>
<% end %>
登出的用户当然看不到这些控件,但登入的用户可以自由地删除或编辑帖子。