Authorization/Authentication devise + cancan に関しては、通常、私の選択の宝石です。Rails4 のストロング パラメータのリリース後、cancan_strong_parameters gem の使用を検討しています。
このアプローチが少し「ハッキー」に見えるという感覚を揺るがすことはできません。他のオプションは、TheRole gem または単に自分の認証を最初からロールバックするようです。
ここで直接経験を積んだ人が、問題にどのように取り組んだか、どのような問題に直面したか、各アプローチがどこで失敗したか (もしあれば) について、いくつかの指針を与えることができることを望んでいました.
これは明確な StackOverflow タイプの質問ではないことはわかっていますが、グーグルではこの件に関する情報はあまりないようです。ありがとう。