【发布时间】:2011-04-09 23:09:22
【问题描述】:
我正在缓慢但肯定地组装我的第一个 Rails 应用程序(实际上是第一个任何类型的网络应用程序 - 我真的不是程序员),是时候设置用户注册了/登录系统。我的应用程序的性质是每个用户将与其他用户完全分开(管理员角色除外)。当用户登录时,他们将拥有自己独特的索引页面,仅查看他们的数据,而其他任何人都无法看到或编辑这些数据。但是,我稍后可能希望为用户添加一个角色,以便能够查看和编辑其他几个用户的数据(例如,一组用户可能希望允许他们的秘书访问和编辑他们的数据,但他们的秘书不需要任何数据自己的)。
我的计划是使用 authlogic 来创建登录系统和声明式授权来控制权限,但在我开始这个相当重要和关键的任务之前,我想我会就这个组合是否适合我的任务征求一些意见设想或是否会有更好/更简单/更快/更便宜/更棒的选择。
【问题讨论】:
标签: ruby-on-rails login authorization authlogic declarative-authorization