Parámetros fuertes de Rails 4: ¿puedo 'excluir' / los atributos de la lista negra en lugar de los permisos / listas blancas?

Estoy migrando una aplicación de Rails 3 a Rails 4 y estoy en proceso de convertirattr_accessible Propiedades a fuertes parámetros en el controlador. losDocumentación API muestra cómo 'permitir' atributos:

def person_params
  params.require(:person).permit(:name, :age)
end

Sin embargo, la gran mayoría de mis atributos son seguros de asignación en masa. Es sólo unos pocos atributos como:account_id y:is_admin que necesito a la lista negra

¿Es posible incluir en la lista negra los atributos en lugar de incluir en la lista blanca casi todos los atributos? Por ejemplo, algo como:

def user_params
  params.require(:user).exclude(:account_id, :is_admin)
end

Respuestas a la pregunta(4)

Su respuesta a la pregunta