Ich möchte das hier herausbringen, Whitelisting ist nicht DRY. Stellen Sie sich eine JSON-API für einen dokumentbasierten Eintrag vor, die bis zu 100 (oder mehr) Attribute (Schlüsselwertpaare) enthalten kann. Im Allgemeinen müssen Sie sich nur mit Attributen befassen, die Privilegien wie user_id auslösen können.
Tags und Links ruby ruby-on-rails ruby-on-rails-4 strong-parameters