如何保护 Rails 3 中的静态内容?

AKW*_*KWF 5 ruby-on-rails ruby-on-rails-3

我的应用程序有一个 HTML 用户指南。但我不希望那些未登录的人能够访问它。我正在使用 Devise 身份验证和 CanCan 授权。

rom*_*man 3

我将其存储在公共文件夹之外,并通过一个仅执行身份验证检查的简单控制器提供服务。使用 x-sendfile ( https://tn123.org/mod_xsendfile/ ) 执行此操作应该可以最大限度地减少额外的服务器负载。这是一个粗略指南: http: //elivz.com/blog/single/mod_xsendfile/