Я думал сохранить тип текущего пользователя, вошедшего в систему, в session[:user_type]
.Варианты: «admin», «end_user», «demo» (может добавить больше пользовательских типов в будущем).
Интересно, безопасно ли это делать в приложении на Rails 3?
Может ли пользователь как-то изменить session[:user_type]
с "demo" на "admin"?