0
我的控制器中的所有CRUD操作都是在屬於current_user
的資源上完成的,即經過身份驗證的用戶。例如。如果所有資源都來自current_user,我是否需要授權?
@post = current_user.posts.create(title: "My title")
@posts = current_user.posts.where(archived: false)
當我在的地方授權我可以重定向和日誌未授權的請求,但除此之外, - 是沒有任何保障待遇實行授權系統(例如權威人士,cancancan等)?