2012-10-22 36 views
0

我有一個Rails應用程序,我需要把訪問控制。 (有些頁面可以被所有人訪問,有些頁面只能被特定的LDAP組人員訪問,等等。)處理這種訪問控制的最佳方式是什麼?訪問控制Rails應用程序中的不同頁面?

一種方法是在我的所有控制器中都有一個before_filter,該控制器針對每個操作檢查用戶是否屬於爲該操作授權的LDAP組。 (但是這看起來可能很混亂。)有更好的方法嗎?

回答

0

我強烈建議你閱讀this book如果你是新的Ruby on Rails的。談論你需要的部分是here

據我所知,以前的過濾器完美的工作,並沒有混亂,因爲它在頁面的控制器中處理。

相關問題