我現在有一個視圖下方簡化...下拉查看的網頁爲不同的用戶角色,而管理員
<% if can? :manage, @task %>
Admin
<% elsif can? :update, @task %>
Moderator
<% elsif current_user %>
User
<% else %>
Not logged in
<% end %>
這種觀點有大量被包裹在類似的條件語句爲每個用戶和我場目前必須登錄和退出測試帳戶才能檢查格式。
我想被登錄爲管理員,但有一個下拉菜單選擇爲Admin
或Moderator
或User
或Not logged in
我有固溶的一些粗略的想法,無論頁面呈現,但不知道是哪個按照...
- 烤成康康舞與用戶的一個額外的列,我可以從一個導航欄下拉列表形式
- 創建用戶特定的方法來設置
- 允許url參數請求會話視圖並進行相應的渲染
是否有圍繞此最佳做法?
我會爲使用會話的第三個選項投票。 –
我唯一的想法是,一旦我得到該參數,現在我必須檢查它反對用戶類型。不能讓一個未登錄的用戶假裝成管理員。在這一點上,似乎我需要將額外的方法放入用戶或無論如何cancan ...也許不是一個堅持它的專欄... – ZMorek
是的。但我認爲這會增加安全性。 –