Rails宝典之第二十式: 限制访问

续上一节。 

我们在页面中加上如下代码来限制public访问: 
Java代码   收藏代码
  1. <!-- episodes/index.rhtml -->  
  2. <% if admin? %>  
  3.   <%= link_to 'New Episode', new_episode_path %>  
  4. <% end %>  

显然,只有admin才能新建Episode 

我们来实现admin?方法 
admin?在我们的页面中使用,它是一个helper方法,但是我们希望在controller里也可以使用: 
Java代码   收藏代码
  1. # controllers/application.rb  
  2. helper_method :admin?  
  3.   
  4. protected  
  5.   
  6. def admin?  
  7.   false  
  8. end  

好了,现在页面不会显示New Episode的链接了,但是我们通过url仍然可以访问new_episode_path 
所以,我们还需要一个filter来做controller层的限制访问: 
Java代码   收藏代码
  1. # controllers/application.rb  
  2. protected  
  3.   
  4. def authorize  
  5.   unless admin?  
  6.     flash[:error] = "unauthorized access"  
  7.     redirec_to home_path  
  8.     false  
  9.   end  
  10. end  
  11.   
  12. # episodes_controller.rb  
  13. before_filter :authorize, :except => :index  


OK,下一式我们将实现admin?方法
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值