У меня есть приложение, используемое несколькими организациями, и я хочу проверить, что пользователи одного домена (a.domain.com) не могут редактировать пользователей другого домена (b.domain.com). У меня вопрос, где поставить логику, перед фильтром или в представлении?
Вид:
<% if @user.websites.detect {|website| website.url == request.host} %>
render :partial => 'form'
<% else %>
render :partial => 'no_access'
<% end %>
Или в контроллере:
before_filter :verify_editable_user, :only => ['edit', 'update', 'delete']
protected
def verify_editable_user
@user = User.find(params[:id], :include => 'websites')
unless @user.websites.detect {|website| website.url == request.host}
render 'no_access'
end
end
В этом сценарии первая версия кажется мне чище. Тем не менее, второй кажется больше по сценарию MVC Как вы думаете? Я далеко от базы? Заранее спасибо.