私は単純なブログスタイルのアプリケーションを構築しています。私は実際に管理者と管理者以外のユーザーしか必要としないので、管理者(ブール値)と呼ばれるユーザーモデルに単純な列があるように思えます。ユーザモデル、attr_accessibleおよびadmin
私は今すぐ認可のためにDeviseを使用しています。管理列が追加されています。私はseeds.rb
にデフォルトの管理者(自分)を設定しようとしていますが、adminの列をattr_accessible
に追加しない限り、adminはfalse
となります。しかし、これはセキュリティ上の懸念であると思われますが、私は一般的に管理者ユーザーが別の管理者以外の人を作成できるようにしたくありません。これを行う正しい、安全な方法は何ですか?
また、 'User.create(name: 'joe'){| u | u.admin = true} 'そのために – Alexey