繁体   English   中英

在Rails应用程序中实现ACL的最佳方法是什么?

[英]What's the best way to implement ACLs to a Rails application?

我只是想比较在Rails中实现ACL时使用的不同解决方案。

我使用授权插件(由Bill Katz创建):

可以为整个应用程序,模型类或特定对象授权角色。 插件提供了一种使用许可和许可在类或实例方法级别检查授权的方法。 方法。 它还提供了类似于英语的动态方法,例如“ user.is_manager_of project”(其中“ user”充当已授权,“ manager”是角色,“ project”是可授权模型)。 您可以指定在拒绝授权的情况下如何重定向控件。 报价来源

主页: http//www.writertopia.com/developers/authorization

文件: http : //github.com/DocSavage/rails-authorization-plugin/tree/master/authorization/README.rdoc


您可能也有兴趣阅读此比较信息(从去年开始,但仍然有些用处;这是我从上面引用的内容): http : //www.vaporbase.com/postings/Authorization_in_Rails

以及最近的比较: http : //steffenbartsch.com/blog/2008/08/rails-authorization-plugins/

我发现的最好的是role_requirement 它直接插入restful_authentication插件。

有一个名为acl_system2的插件,通过拥有一个用户表和一个角色表来运行。 自述文件中有很多有用的信息,该项目也位于github上。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM