среда, 7 сентября 2011 г.

Re: best practice организации role\permissions в rails приложении

Присоединюсь к вопросу, а конкретнее к проблемам cancan. Пытаюсь
реализовать на нем следующую простую логику: Есть 2 ресурса(один
вложен в другой):
resources :groups do
resources :posts
Мне нужно что бы просмотр группы был доступен всем пользователям, а
просмотр списка постов (index действие) группы, только членам группы.
Как это сделать!?

load_and_authorize_resource :group
load_and_authorize_resource :post, :through => :group
не предлагать, это всего лишь проверяет доступность группы, и если она
доступна (а она у нас должна быть доступна), то дает доступ к постам
(что неверно для нас)

On Sep 7, 11:07 am, Alexey Poimtsev <a...@alec-c4.com> wrote:
>  не совсем понятна формулировка вопроса, что именно интересует? чемне
> устраивает стандартный вариант, используемый в том же cancan?
>
> On Sep 6, 3:41 pm, Makarov Oleg <gstan...@gmail.com> wrote:
>
>
>
>
>
>
>
> > Здравствуйте. Поделитесь полезными
> > ссылками на тему best practice  организации role\permissions в rails приложении
> > или своим опытом. Вообще любая полезная информация на эту тему
> > приветствуется. Спасибо.

--
--
Данное сообщение отправлено Вам, так как Вы являетесь подписчиком группы "RubyOnRails to russian" на группах Google.
FAQ группы находится по адресу: http://ru.wikibooks.org/wiki/RubyFAQ

Для того, чтобы отправить сообщение в эту группу, пошлите его по адресу
ror2ru@googlegroups.com
Чтобы отменить подписку на эту группу, отправьте сообщение по адресу: ror2ru-unsubscribe@googlegroups.com
Дополнительные варианты находятся на странице группы http://groups.google.com/group/ror2ru?hl=ru

Комментариев нет:

Отправить комментарий