答えは管理者ログインであり、ユーザーに管理者フラグがあるかどうかを確認すると思いますが、他の関連する質問も考えました。
非管理者と同じユーザー テーブルに管理者フラグ (attr_protected) を設定したほうがよいですか? または、管理者ユーザーテーブルが必要ですか?
管理者ユーザー用に別の Rails アプリケーションを作成する必要がありますか? 両方が同じデータベースにアクセスする必要があるため、これはやり過ぎかもしれません (セットアップが非常に面倒なことは言うまでもありません)。
他の提案はありますか?現時点では、1 つか 2 つのページを保護する必要があるだけなので、一時的な手段として HTTP 基本認証またはダイジェスト認証を調べました (保護されたコンテンツは、実際にはそれほどプライベートでも重要でもありません)。しかし...特定のアクションに対してHTTP認証を実装する方法がわかりません。ディレクトリアクセスを防ぐために実装する方法を見ただけです。
どんな方向性と議論も素晴らしいでしょう。他のスタック オーバーフロー ユーザーがこの議論から恩恵を受けると確信しています。
ありがとう!