У меня есть контроллер Пользователи :
class UsersController < ApplicationController
......
def show
@user = User.find(params[:id])
end
def index
@users = User.paginate(page: params[:page], per_page: 25)
end
......
end
Теперь профили пользователей находятся в / users / 1 , / users / 2 ,и т. д. и список пользователей находится по адресу / users / .
Я хочу предоставить специальный доступ:
- пользователь может видеть только собственный профиль
- Администратор может видеть список пользователей и любой профиль
Как я могу ограничить доступ таким образом?