Я использую CanCanCan, Devise и Rolify.
Мой ApplicationController
выглядит следующим образом:
class ApplicationController < ActionController::Base
# Prevent CSRF attacks by raising an exception.
# For APIs, you may want to use :null_session instead.
protect_from_forgery with: :exception
before_filter :new_post
rescue_from CanCan::AccessDenied do |exception|
redirect_to root_url, :alert => exception.message
end
def new_post
@post = Post.new
end
end
Мой routes.rb
выглядит следующим образом:
authenticate :user, lambda { |u| u.has_role? :admin or :editor } do
get 'newsroom', to: 'newsroom#index', as: "newsroom"
get 'newsroom/published', to: 'newsroom#published'
get 'newsroom/unpublished', to: 'newsroom#unpublished'
end
# truncated for brevity
root to: "posts#index"
Это мой ability.rb
, который имеет значение:
elsif user.has_role? :member
can :read, :all
cannot :read, :newsroom
Итак, когда я вошел в систему как :member
, и я пытаюсь перейти к /newsroom
, я получаю эту ошибку:
NameError at /newsroom
uninitialized constant Newsroom
Вместо того, чтобы перенаправляться на root_url
с :alert
, как я ожидал.
Не уверен, что происходит здесь.
Изменить 1
Для чего это стоит, я получаю только это, когда добавляю это в свой NewsroomController
:
authorize_resource