マルチサブドメイン アプリケーションで、管理者と単純なユーザーをログインさせたい。管理者は、すべてのサブドメインにアクセスできる必要があります (つまり、管理者のセッションは、すべてのサブドメインで利用可能な Cookie に保存する必要があります)。ユーザーは、ログインしたサブドメインにのみアクセスできる必要があります。
たとえば、次のようになります。
admin "administrator" は、ドメイン URL (mydomain.com) または任意のサブドメイン (abc.mydomain.com など) でサインインし、すべてのサブドメインにログインしたままになります。したがって、彼 (「管理者」) は、efg.mydomain.com、abc.mydomain.com、mydomain.com などにアクセスできます。
ユーザー「simpleuser」が abc.mydomain.com にサインインします。彼 (「simpleuser」) は、このサブドメインにのみアクセスできます (つまり、Cookie は abc.mydomain.com サブドメインにのみ関連します)。
サブドメインまたはドメインのいずれかに Cookie を関連付けることを選択できることはわかっていますが、同じアプリケーションでこの動作を混在させたいと考えています。誰かがアプローチを知っていますか?
これはRails 3用です
アプリケーションを介したサブドメインへのアクセスを制限したくありません (つまり、 cancan または declarative authorization を介して)。理想的には、Cookie を介してサブドメイン レベルでアクセスをブロックする必要があります。サイトへのアクセスを制御するためのソフトウェアをもう 1 つセットアップする必要がないため、これはより安全なアプローチだと思います。