Ponieważ silnik forum nie wspiera wydzielania tematów, proponuję żeby tutaj przenieść dyskusję o autoryzacji.
Przywołajmy dyskusję z tamtego wątku:
[quote=l0pez]Authlogic to rozumiem ze do autentykacji. A co do autoryzacji?
Pozdrawiam[/quote]
[quote=Tommy][quote=l0pez]Authlogic to rozumiem ze do autentykacji. A co do autoryzacji?
Pozdrawiam[/quote]
Tutaj resful widać, że jest bardziej rozbudowany, ale do prostych aplikacji, nie musisz od razu używać Roles, może ci wystarczyć dodanie do modelu boolean z aktywacją admina i to wystarczy, ale pewnie i tak zaraz ktoś rozbuduje authlogic jak to było z restful.[/quote]
[quote=Tomash]Do autoryzacji to używamy in-house’owego rozwiązania, które niedawno trafiło na github i dziś właśnie rozszerzyłem o to, co chciałem:
http://github.com/aenima/base-auth/tree/master
Dwa ekrany kodu, a jaka moc. Cały artykuł o tym będzie na firmowym techblogu jutro w samo południe (leży w mefiście i czeka na publication date ).
To co daje restful_auth w temacie autoryzacji to dość słaby dowcip. Base_auth może nie jest doskonały ani najłatwiejszy w użyciu, ale keeps things simple i jak na razie dał radę we wszystkich projektach, w których był zastosowany.
Powiem jednak szczerze, że do kategorii “awesome” się nie nadaje. Jeszcze nie :D[/quote]
Jako że sam nie wspominam pierwszych chwil z base_authem jako najgładsze, a i się nam plugin z lekka rozrósł i rozwinął, popełniłem na blogu firmowym mały tutorial jak z nim bezboleśnie zacząć:
http://blog.aenima.pl/2008/12/8/base-auth-a-complete-tutorial-to-securing-your-rails-application
Tekst jest trochę Work In Progress, więc niewykluczone że będzie przechodził mniejsze lub większe zmiany niedługo.