Ruby on Rails CanCan入门
示例
CanCan是RubyonRails的流行授权库,它限制用户对特定资源的访问。最新的宝石(CanCanCan)是已终止项目CanCan的延续。
权限在Ability类中定义,并且可以在控制器,视图,助手或代码中的任何其他位置使用。
要向应用程序添加授权支持,请将CanCanCangem添加到Gemfile:
gem 'cancancan'
然后定义能力等级:
#app/models/ability.rb class Ability include CanCan::Ability def initialize(user) end end
然后使用load_and_authorize_resource将授权模型加载到控制器中来检查授权:
class ArticlesController < ApplicationController
load_and_authorize_resource
def show
#@article已加载并授权
end
endauthorize!检查授权或引发异常
def show @article = Article.find(params[:id]) authorize! :read, @article end
can?检查对象是否在控制器,视图或帮助器中的任何位置被授权执行特定操作
<% if can? :update, @article %> <%= link_to "Edit", edit_article_path(@article) %> <% end %>
注意:这假定current_user方法提供了已签名的用户。
热门推荐
10 朋友新年祝福语大全 简短
11 新年祝福语简短大方兔年
12 搬新家礼物祝福语简短
13 同学见面花束祝福语简短
14 五一假期祝福语幽默简短
15 离职欢送敬酒祝福语简短
16 对学弟的祝福语简短
17 考老师辞职祝福语简短
18 祝福语驱散霉运的话简短