da-yoshi-k / huddle-guide

チームビルディングをサポートするWebサービス
https://huddle-guide.com/?utm_source=github
2 stars 0 forks source link

認可処理の実装 #38

Closed da-yoshi-k closed 1 year ago

da-yoshi-k commented 1 year ago

各ユーザー・チーム・ロールごとにアクセス可能なリソースの制御を行う。

da-yoshi-k commented 1 year ago

RailsのGemとしては以下が有力。

認可に関して関係する観点

da-yoshi-k commented 1 year ago

現時点ではワークショップのリソースなどの参照時にcurrent_user.teamsなどを一度参照させることで直接は取得できないように認可制御を実施しています。 一旦MVPのスコープからは削除します。