У меня есть Users
, которые создают HomeRepairTickets
.Что такое хороший способ проверки доступа к моделям в спецификациях контроллера?
Firms
может создать TicketBid
с для HomeRepairTicket
с их интересуют.
Если мой контроллер особое_разрешение обеспечить Firm
s может только ставку на HomeRepairTicket
с они имеют доступ? И убедитесь, что они могут только update
HomeRepairTicket
s что они создали?
Или есть лучший способ проверить соответствующую проверку подлинности (например, что идентификаторы совпадают или что authentication_token матчей)
Я использую rspec
.