私はユーザー認証と基本認証にDeviseを使用しています。たとえば、ユーザーと車の2つの相互関係を定義したとしましょう。Railsでは、モデルへのユーザーのアクセスを許可するためのベストプラクティスは何ですか?
- ユーザー
has_many :cars
- カー
belongs_to :user
ユーザAは、IDが1の車を持って、ユーザBは、idの車を持っているからユーザAを防止するためのベストプラクティスは何2.
/cars/2
でリソースにアクセスしていますか?私はbefore_filter for:show、:edit、:update、:を各コントローラに追加することができましたが、それは面倒で反復的です。この目的のためにDeviseまたはCanCanを使用する方法はありますか?