Я следовал руководству Railcast # 270 has_secure_password, и все это работает.
Например, у меня в заголовке есть следующее:
<% if current_user %>
<li><%= link_to "Profile", current_user %></li>
<li class="last"><%= link_to "Logout", logout_path %></li>
<% else %>
<li><%= link_to "Login", login_path %></li>
<li class="last"><%= link_to "Register", signup_path %></li>
<% end %>
Но если пользователь может угадать путь к конкретной странице, он может просмотреть эту страницу, если он вошел в систему или нет. Какой самый простой способ предотвратить это, и только авторизованные пользователи могут просматривать определенные страницы? У рельсов есть что-то, что поможет встроить?