Я добавил devise invitable, а затем свой собственный совершенно отдельный контроллер, который обрабатывает все с помощью метода класса User.invite!и т. д. -> Это все отлично работает.
Просто интересно, как лучше всего отключить маршрут пользователи / приглашения / новые
-> Если кто-то посмотрел на приложение и выяснилэто были рельсы, а затем он предположил, что использует devise, а затем увидел, что у него есть приглашения, они могут попытаться отправить сообщение в контроллер пользователей / приглашений для создания приглашений вне кода, который я написал.Крайний случай, конечно, но дыра в безопасности.
Но я не вижу, какой разумный способ разрушить этот маршрут?Думал, что могу переопределить в rout.rb с:
match '/users/invitation/new', :to => 'home#cp'
Но это не работает.Нужно ли добавлять контроллер для приглашений, а затем переопределять его (я пробовал, но в процессе разбил мое приложение на heroku) - нет ли простого способа просто убить этот маршрут из моего приложения?