2013-10-31 59 views
0

我正在使用cancan gem with rails3。在這裏,我對所有角色都有相同的登錄表單。我有一個管理部分。普通身份驗證檢查用戶是否登錄,但不檢查他的角色管理員或不。使用cancan gem的管理員控制器身份驗證

那麼普通用戶可以使用admin url(myapp/com/admin/users)查看管理頁面,如何驗證?

感謝 普拉薩德

回答

2

據我所知CanCan不是認證授權

使用類似Devise寶石進行身份驗證。和CanCanability類來強制授權。

您還可以手動檢查是否允許用戶使用掛鉤執行操作。