def authorized_to_edit?(review_info)
set_review_info
if @user.id != @review_info.user.id
redirect "/users/#{@user.id}"
else
redirect 'review_entries/user_review'
end
end
Я пытаюсь разрешить пользователям, имеющим review_info, редактировать его, а пользователям, которые не могут просмотреть всю review_info. Только владелец объекта может редактировать объект.
Я думаю о чем-то вроде
if @user.id != @review_info.user.id