4-3 admin

4-3 STORY 2 - admin 可以登錄后臺

目標

  • 管理者(商家)必須先登錄網(wǎng)站才能進入(商店)后臺
  • 管理者必須有 admin 權(quán)限才能進入后臺

Step 0:

git checkout -b story2

Step 1: 必須要先登入才能進入

app/controllers/admin/products_controller.rb
class Admin::ProductsController < ApplicationController
+ before_action :authenticate_user!
 def index 
@products = Product.all 
end...(略)

在瀏覽器測試是否強制驗證
http://localhost:3000/admin/products/new

Step 2: 必須要有 admin 權(quán)限才能進入

app/controllers/admin/products_controller.rb
class Admin::ProductsController < ApplicationController
 before_action :authenticate_user!
+ before_action :admin_required 
def index 
@products = Product.all 
end...(略)

Step 3: 建立 admin 判斷式

app/controllers/application_controller.rb
class ApplicationController < ActionController::Base
  # Prevent CSRF attacks by raising an exception.

  # For APIs, you may want to use :null_session instead.

  protect_from_forgery with: :exception

+ def admin_required
+   if !current_user.admin?
+     redirect_to "/", alert: "You are not admin."
+   end
+ end
end

Step 4: 加入 admin? 判斷式

app/models/user.rb
class User < ApplicationRecord
  # Include default devise modules. Others available are:

  # :confirmable, :lockable, :timeoutable and :omniauthable

  devise :database_authenticatable, :registerable,
         :recoverable, :rememberable, :trackable, :validatable

+ def admin?
+   is_admin
+ end
end

Step 5: 新增 is_admin 欄位(boolean)

rails g migration add_is_admin_to_user

修改里面的檔案

db/migrate/xxx(一堆數(shù)字)_add_is_admin_to_user.rb
class AddIsAdminToUser < ActiveRecord::Migration[5.0]
 def change
+ add_column :users, :is_admin, :boolean, default: false 
end
end

執(zhí)行rake db:migrate
重開rails server
測試admin是否能進后臺
存取http://localhost:3000/admin/products/new

Step 6: 在 rails console 操作新增一個 admin 使用者

rails c

u = User.new(email: "admin@test.com", password: "123456", password_confirmation: "123456")
u.save
u.is_admin = true
u.save

再次測試admin是否能進后臺
存取http://localhost:3000/admin/products/new

Step 7: 新增一個 user 種子檔

db/seeds.rb

u = User.newu.email = "admin@test.com" # 可以改成自己的 
emailu.password = "123456" # 最少要六碼
u.password_confirmation = "123456" # 最少要六碼
u.is_admin = true
u.save

然后rake db:seed
即可自動建一個有 admin 權(quán)限的帳號
補充: 日后資料庫設(shè)定 ( migrate ) 重建時發(fā)生錯誤時的 bug fix
rake db:reset

Step 8: 建立后臺 layout

建立 layout: admin

app/controllers/admin/products_controller.rb
class Admin::ProductsController < ApplicationController
+ layout "admin" 
before_action :authenticate_user! 
before_action :admin_required
...(略)

touch app/views/layouts/admin.html.erb

app/views/layouts/admin.html.erb
<!DOCTYPE html>
<html>
<head>
  <title>JDstore 后臺</title>
  <%= stylesheet_link_tag    'application', media: 'all', 'data-turbolinks-track' => true %>
  <%= javascript_include_tag 'application', 'data-turbolinks-track' => true %>
  <%= csrf_meta_tags %>
</head>
<body>
  <div class="container">
    <%= render "common/navbar" %>
    <div class="row">
      <div class="col-md-2">
        <ul class="nav nav-pills nav-stacked" style="max-width: 300px;">
          <li> <%= link_to("Products", admin_products_path) %> </li>
        </ul>
      </div>
      <div class="col-md-10">
        <%= yield %>
      </div>
    </div>
  </div>
</body>
</html>

完成

Step 9: git 存檔

git add .
git commit -m "only admin can access backend panel"

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末栈顷,一起剝皮案震驚了整個濱河市蹲诀,隨后出現(xiàn)的幾起案子拴驮,更是在濱河造成了極大的恐慌哄辣,老刑警劉巖,帶你破解...
    沈念sama閱讀 210,914評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件弯淘,死亡現(xiàn)場離奇詭異祈纯,居然都是意外死亡,警方通過查閱死者的電腦和手機寇荧,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 89,935評論 2 383
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來执隧,“玉大人揩抡,你說我怎么就攤上這事《屏穑” “怎么了峦嗤?”我有些...
    開封第一講書人閱讀 156,531評論 0 345
  • 文/不壞的土叔 我叫張陵,是天一觀的道長屋摔。 經(jīng)常有香客問我烁设,道長,這世上最難降的妖魔是什么钓试? 我笑而不...
    開封第一講書人閱讀 56,309評論 1 282
  • 正文 為了忘掉前任装黑,我火速辦了婚禮,結(jié)果婚禮上弓熏,老公的妹妹穿的比我還像新娘曹体。我一直安慰自己,他們只是感情好硝烂,可當我...
    茶點故事閱讀 65,381評論 5 384
  • 文/花漫 我一把揭開白布箕别。 她就那樣靜靜地躺著,像睡著了一般滞谢。 火紅的嫁衣襯著肌膚如雪串稀。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,730評論 1 289
  • 那天狮杨,我揣著相機與錄音母截,去河邊找鬼。 笑死橄教,一個胖子當著我的面吹牛清寇,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播护蝶,決...
    沈念sama閱讀 38,882評論 3 404
  • 文/蒼蘭香墨 我猛地睜開眼华烟,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了持灰?” 一聲冷哼從身側(cè)響起盔夜,我...
    開封第一講書人閱讀 37,643評論 0 266
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后喂链,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體返十,經(jīng)...
    沈念sama閱讀 44,095評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,448評論 2 325
  • 正文 我和宋清朗相戀三年椭微,在試婚紗的時候發(fā)現(xiàn)自己被綠了洞坑。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,566評論 1 339
  • 序言:一個原本活蹦亂跳的男人離奇死亡蝇率,死狀恐怖检诗,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情瓢剿,我是刑警寧澤,帶...
    沈念sama閱讀 34,253評論 4 328
  • 正文 年R本政府宣布悠轩,位于F島的核電站间狂,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏火架。R本人自食惡果不足惜鉴象,卻給世界環(huán)境...
    茶點故事閱讀 39,829評論 3 312
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望何鸡。 院中可真熱鬧纺弊,春花似錦、人聲如沸骡男。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,715評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽隔盛。三九已至犹菱,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間吮炕,已是汗流浹背腊脱。 一陣腳步聲響...
    開封第一講書人閱讀 31,945評論 1 264
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留龙亲,地道東北人陕凹。 一個月前我還...
    沈念sama閱讀 46,248評論 2 360
  • 正文 我出身青樓,卻偏偏與公主長得像鳄炉,于是被迫代替她去往敵國和親杜耙。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 43,440評論 2 348

推薦閱讀更多精彩內(nèi)容