【发布时间】:2011-08-15 22:19:21
【问题描述】:
我试图弄清楚如何在我的 Rails 3 应用程序上执行授权。我使用的是 CanCan,但我需要比一个用户角色更复杂一些。
我的应用程序有一个用户模型、项目模型和一个项目成员模型。这些模型之间有一个“有很多通过”关系设置。以下是当前架构....
用户
- 名字
- 姓
- 电子邮件
项目
- 名称
- 活跃
项目成员
- 用户 ID
- 项目 ID
- 角色
当用户登录网站时,系统会提示他们从选择菜单中选择项目。选择菜单中的选项是从
创建的current_users.departments.where(:active => 真的)
在他们点击提交后,会为 session[:department_id] 设置一个会话变量。我需要找到一种方法来提取用户和项目的角色 ID,并根据该角色锁定某些内容。
谢谢, 凯尔
【问题讨论】:
标签: ruby-on-rails-3 authorization roles has-many-through cancan