Make /admin and /moderation only accesible to Admins & Moderators

This commit is contained in:
kikito
2015-08-07 19:15:08 +02:00
parent 9eae91c764
commit dac5b8d22a
7 changed files with 99 additions and 2 deletions

View File

@@ -0,0 +1,11 @@
class Admin::BaseController < ApplicationController
before_filter :verify_administrator
private
def verify_administrator
raise CanCan::AccessDenied unless current_user.try(:administrator?)
end
end

View File

@@ -1,4 +1,4 @@
class Admin::DashboardController < ApplicationController
class Admin::DashboardController < Admin::BaseController
def index
end

View File

@@ -11,6 +11,13 @@ class ApplicationController < ActionController::Base
# For APIs, you may want to use :null_session instead.
protect_from_forgery with: :exception
rescue_from CanCan::AccessDenied do |exception|
respond_to do |format|
format.json { render nothing: true, status: :forbidden }
format.html { redirect_to main_app.root_url, :alert => exception.message }
end
end
private
def set_locale

View File

@@ -0,0 +1,11 @@
class Moderation::BaseController < ApplicationController
before_filter :verify_moderator
private
def verify_moderator
raise CanCan::AccessDenied unless current_user.try(:moderator?)
end
end

View File

@@ -1,4 +1,4 @@
class Moderation::DashboardController < ApplicationController
class Moderation::DashboardController < Moderation::BaseController
def index
end