Проверка подлинности AdminData неожиданно завершается неудачей - PullRequest
0 голосов
/ 04 октября 2011

в Rails 2.3.6 Я уже несколько месяцев использую AdminData с этим кодом внутри "initializers / admin_data_settings.rb":

AdminData::Config.set = {
  :is_allowed_to_view => lambda {|controller| controller.send('admin?') },
  :is_allowed_to_update => lambda {|controller| controller.send('admin?') }
}

Однако со вчерашнего дня AdminData позволяет всем просматривать и обновлять данные, даже неавторизованным пользователям.

Конечно, у меня есть "админ"? метод в application_controller, но даже:

AdminData::Config.set = {
  :is_allowed_to_view => false,
  :is_allowed_to_update => false
}

позволяет людям просматривать / обновлять данные.

Что может быть причиной этого?

Спасибо, Augusto

1 Ответ

0 голосов
/ 05 октября 2011

Хотя я не знаком с надстройкой AdminData, вероятно, это случай, когда система аутентификации не задействована в этой области.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...