私はDeviseとCanCanを使用してユーザーとユーザー権利を管理しています。私が欲しいのは:普通のユーザーは自分の投稿を更新できるはずです。最も重要なモデルはアクティビティと呼ばれます。
私が普通のメンバーのために持っている能力モデルでは:
elsif user.role? :Member
can :read, :all
can :create, :all
can :manage, Activity, :user_id=>user.id
(3行目の構文についてはYuriy Goldshtrakhに感謝します)
アクティビティのインデックスビューでは、次のようになります。
<% if can? :update, activity %>
<br />
<%= link_to 'Update', edit_activity_path(activity) %>
<% end %>
<% if can? :delete, activity %>
<%= link_to 'Delete', activity, :confirm => 'Really?', :method => :delete %>
<% end %>
これは機能します。アクティビティが現在のメンバーによって作成された場合は、更新と削除リンクのみが表示されます。
ただし、メンバーがアクティビティを更新した場合、変更は保存されず、メンバーはアクティビティに送り返されません。更新が成功した後でなければなりません。
アクティビティコントローラの更新アクションは次のとおりです。
# PUT /activities/1.xml
def update
authorize! :update, @activity
@activity = Activity.find(params[:id])
respond_to do |format|
if @activity.update_attributes(params[:activity])
format.html { redirect_to(@activity, :notice => 'Activity was successfully updated.') }
format.xml { head :ok }
else
format.html { render :action => "edit" }
format.xml { render :xml => @activity.errors, :status => :unprocessable_entity }
end
end
終わり
問題は、アクティビティが正しく更新されないのはなぜですか?私はすべてのアイデアに感謝しています!