gpt4 book ai didi

ruby-on-rails - 如何将对事件管理员的访问权限限制为管理员用户

转载 作者:行者123 更新时间:2023-12-03 12:30:11 24 4
gpt4 key购买 nike

我希望只有将其属性is_admin设置为true的用户才能访问我的 Activity 管理员后端

我应该怎么做?

“普通”用户应该只能登录该站点,而不能登录到 Activity 管理员。

最佳答案

config/initializers/active_admin.rb中,您具有以下配置:

config.authentication_method = :authenticate_admin_user!

因此,如果您创建一个名为authenticate_admin_user的方法!在ApplicationController中,ActiveAdmin将检查用户是否可以进入管理页面。像这样:
# restrict access to admin module for non-admin users
def authenticate_admin_user!
raise SecurityError unless current_user.try(:admin?)
end

并从ApplicationController中的异常中抢救(或者您实际上可以在 authenticate_admin_user!方法内部重定向)
rescue_from SecurityError do |exception|
redirect_to root_url
end

还有一件小事,如果您没有admin_users,那么最好在 config/initializers/active_admin.rb中更改这一行:
config.current_user_method = :current_user

通过设计,您可能想为管理员/非管理员用户设置不同的默认路径,因此您可以在 Controller 中定义 after_sign_in_path_for方法
# path for redirection after user sign_in, depending on user role
def after_sign_in_path_for(user)
user.admin? ? admin_dashboard_path : root_path
end

关于ruby-on-rails - 如何将对事件管理员的访问权限限制为管理员用户,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9415884/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com