0
我目前正在努力使其如果用戶不是管理員,他們無法進入'創建&編輯'頁面,也不能銷燬條目。重定向用戶,如果不是管理員
我有這個方法我的控制器
def must_be_admin
unless current_user && current_user.admin?
redirect_to root_path, notice: "Admin Needed."
end
end
內,我把它像這樣:
before_filter :must_be_admin, only: [:edit, :destroy, :create]
這似乎讓未登錄在創建頁面上的用戶,但不會讓他們做實際的創建操作。無論如何不允許用戶在實際的頁面上?
基本上不允許沒有管理員 任何用戶創建/編輯/銷燬(以及不能讓他們在實際頁)和 只是重新路由他們回到指數。