私は現在、写真をアップロードするためのプロジェクトを行っています。ユーザー、アルバム、写真があります。フレンドシップ モデルを追加して、ソーシャル ネットワークのように友達同士ができるようにしました。ただし、表示しているページのユーザーがログインしているクライアントの友人であるかどうかを確認するためにビューに多くの情報を入れていることに気付き<% if current_user.friends.include?(@user) %>
ました。そのため、特定の権限やフォームなどを持つことができます。 if/else ステートメントでビューを汚染するよりも、これを行うためのより良い方法または場所はありますか? また、誰かが常に手動で URL を入力し、想定されていない情報を台無しにする可能性があるため、私の方法はあまり安全ではないと思います。
質問する
356 次
2 に答える
1
モザイクアクセスgemのようなものを使用することを検討してください。これにより、現在ログインしているユーザーのコントローラーと特定のアクションをホワイト/ブラックリストに登録できます。
于 2012-10-22T02:47:45.357 に答える