将ACL实施到Rails应用程序的最佳方法是什么?

Rui*_*ira 8 ruby acl ruby-on-rails

我只是想比较在Rails中实现ACL时使用的不同解决方案.

mar*_*gao 4

我使用授权插件(由Bill Katz创建):

可以为整个应用程序、模型类或特定对象授权角色。该插件提供了一种使用permit 和permit? 在类或实例方法级别检查授权的方法。方法。它还提供类似英语的动态方法,例如“user.is_manager_of project”(其中“user”充当授权,“manager”是角色,“project”是可授权模型)。您可以指定授权被拒绝时如何重定向控制。(引用来源

主页: http: //www.writertopia.com/developers/authorization

文档: http ://github.com/DocSavage/rails-authorization-plugin/tree/master/authorization/README.rdoc


您可能还有兴趣阅读此比较(从去年开始,但仍然有点用;这是我从上面引用的地方): http ://www.vaporbase.com/postings/Authorization_in_Rails

最近的比较: http://steffenbartsch.com/blog/2008/08/rails-authorization-plugins/