0

我们正在寻找属性级别安全性的保护器gem。我想默认情况下将所有模型自动限制为当前用户,因此您必须明确取消限制它,而不是相反。所以..

Article.find(3) # Is actually eq to Article.restrict!(current_user).find(3)

但是发现在不包装/代理模型的情况下实现它有点挑战。想知道是否有人这样做过或者知道如何实现这种类型的功能。

4

1 回答 1

0

保护文档

保护者知道关联。从受限实例中检索到的所有关联都将自动限制在相同的上下文中。因此,您不必做任何特别的事情 - 它会尊重开箱即用的适当范围

你只需要限制电流User本身。

于 2015-09-02T16:52:50.967 回答