【发布时间】:2013-08-09 16:49:02
【问题描述】:
很好奇人们通常如何处理这个问题。我的策略是拥有授权的根路由和未授权的根路由。
授权的用户会被直接发送到我的 marionette.js 单页应用程序,未经授权的用户会被发送到标准的 Rails 登录页面,并可选择登录或注册。
看来您可以将所有这些组合到您的单页应用程序中。您可以根据查看元素所需的授权(注册、管理员、版主等)基于附加到元素的类来显示/隐藏 ui 元素。您还可以在路由器中添加某种“before_filter”,以检查用户是否可以根据其角色访问此路由。
我不确定在这种情况下您将如何处理登录/注册。您可以设置自己的 api 路由,将其发布到要设计的工作的哪个交接处?
想法?策略?这里的最佳做法是什么?
【问题讨论】:
-
这是一个旁白,但我似乎记得 Marionette 的创建者 Derek Bailey 曾建议不要将授权折叠到单页应用程序中:javascriptjabber.com/056-jsj-marionette-js-with-derick-bailey(在成绩单中搜索“登录”以找到他的想法)
标签: javascript ruby-on-rails backbone.js devise marionette