Railsビューでcancanを使用して、ユーザーの権限に応じて視覚要素を表示/非表示にすることに慣れています。たとえば、新しい投稿を追加できるユーザーに「新しい投稿を追加」リンクを表示します。
最初にアプリ全体をクライアントに送信するバックボーンアプリで、これらの要素が表示されるようにするにはどうすればよいですか。明らかに、ユーザーモデルの属性に基づいてそれらを非表示にすることができます。ただし、クライアント側でこの属性をオーバーライドすることは可能です。
クライアントのjsをいじる人々からアプリを保護するために他の人が何をしているのか疑問に思っています。または、安全性が高すぎますか(認証がサーバー上で正しく機能しているため、クライアントにデータが送信されないため)。