承認/認証システムをセットアップしようとしていますが、混乱しているので、いくつか質問があります。
- 多くのチュートリアルでは、ユーザーとロールのHABTM関係を設定します。これにより、各ユーザーが複数の役割を持つことができるようになりますが、各ユーザーに1つの役割のみを持たせたい場合、これは必要ですか?「アクティブ」ユーザーと「非アクティブ」ユーザーのオプションが必要な場合、それらはロールか何か他のものにする必要がありますか?
- Cancan wikiには、1人のユーザーに1つの役割を持たせたい場合は、それを属性にしてから「can:manage、:all if user.role == "admin"」を使用する必要があると書かれていますが、そうではありません。毎回「admin」は単なる文字列なので危険ですか?これは重要ですか?これに対処するためのより良い方法は何ですか?
私は関係するすべてのドキュメントを読むために最善を尽くしました、そして私はこのチュートリアルから始めました
http://railsapps.github.com/tutorial-rails-bootstrap-devise-cancan.html
http://starqle.com/articles/rails-3-authentication-and-authorization-with-devise-and-cancan-part-1/およびtonyamoyal.com/2010/09/29/railsも読んだことがありますが -authentication-with-devise-and-cancan-part-2-restful-resources-for-administrators /
私はそれを私が望むように機能させることができません。どうすればよいですか?