модуль ActionController::DataStreaming
Методы для отправки произвольных данных и потоковой передачи файлов в браузер вместо рендеринга.
Защищенные методы экземпляра
# File actionpack/lib/action_controller/metal/data_streaming.rb, line 106
def send_data(data, options = {}) #:doc:
send_file_headers! options
render options.slice(:status, :content_type).merge(body: data)
end Отправляет заданные двоичные данные в браузер. Этот метод похож на render plain: data, но также позволяет указать, должен ли браузер отображать ответ как вложение файла (т.е. в диалоге загрузки) или как встроенные данные. Вы также можете установить тип содержимого, имя файла и другие параметры.
Параметры:
-
:filename— предполагаемое имя файла для использования браузером. -
:type— указывает HTTP-тип содержимого. По умолчанию — 'application/octet-stream'. Вы можете указать строку или символ для зарегистрированного типа с помощьюMime::Type.register, например :json. Если опущено, тип будет определён по расширению файла, указанному в:filename. Если для расширения не зарегистрирован тип содержимого, будет использован тип по умолчанию 'application/octet-stream'. -
:disposition— указывает, будет ли файл отображен встроенным или загруженным. Допустимые значения: 'inline' и 'attachment' (по умолчанию). -
:status— указывает код состояния для отправки с ответом. По умолчанию — 200.
Общая загрузка данных:
send_data buffer
Загрузка динамически сгенерированного tar-архива:
send_data generate_tgz('dir'), filename: 'dir.tgz'
Отображение изображения Active Record в браузере:
send_data image.data, type: image.content_type, disposition: 'inline'
См. send_file для получения дополнительной информации об HTTP-заголовках Content-* и кешировании.
# File actionpack/lib/action_controller/metal/data_streaming.rb, line 66
def send_file(path, options = {}) #:doc:
raise MissingFile, "Cannot read file #{path}" unless File.file?(path) and File.readable?(path)
options[:filename] ||= File.basename(path) unless options[:url_based_filename]
send_file_headers! options
self.status = options[:status] || 200
self.content_type = options[:content_type] if options.key?(:content_type)
response.send_file path
end Отправляет файл. Использует подходящий для сервера метод (например, X-Sendfile) через промежуточное ПО Rack::Sendfile. Заголовок устанавливается через config.action_dispatch.x_sendfile_header. Ваш сервер также может настроить это, установив заголовок X-Sendfile-Type.
Будьте осторожны при очистке параметра пути, если он поступает с веб-страницы. send_file(params[:path]) позволяет злоумышленнику загрузить любой файл с вашего сервера.
Параметры:
-
:filename— предполагаемое имя файла для использования браузером. По умолчанию —File.basename(path). -
:type— указывает HTTP-тип содержимого. Вы можете указать строку или символ для зарегистрированного типа с помощьюMime::Type.register, например :json. Если опущено, тип будет определён по расширению файла, указанному в:filename. Если для расширения не зарегистрирован тип содержимого, будет использован тип по умолчанию 'application/octet-stream'. -
:disposition— указывает, будет ли файл отображен встроенным или загруженным. Допустимые значения: 'inline' и 'attachment' (по умолчанию). -
:status— указывает код состояния для отправки с ответом. По умолчанию — 200. -
:url_based_filename— устанавливается вtrue, если вы хотите, чтобы браузер определял имя файла по URL, что необходимо для i18n имён файлов в некоторых браузерах (установка:filenameпереопределяет этот параметр).
По умолчанию заголовки Content-Type и Content-Disposition устанавливаются для загрузки произвольных двоичных файлов во многих браузерах. Известны особенности работы с IE версий 4, 5, 5.5 и 6 (особенно при загрузке по SSL).
Простая загрузка:
send_file '/path/to.zip'
Отображение JPEG в браузере:
send_file '/path/to.jpeg', type: 'image/jpeg', disposition: 'inline'
Отображение страницы 404 в браузере:
send_file '/path/to/404.html', type: 'text/html; charset=utf-8', status: 404
Узнайте больше об HTTP-заголовках Content-* для предоставления пользователю дополнительной информации (например, Content-Description) в www.w3.org/Protocols/rfc2616/rfc2616-sec14.html#sec14.11.
Также учтите, что документ может кэшироваться прокси-серверами и браузерами. Заголовки Pragma и Cache-Control определяют, как файл может быть кэширован посредниками. По умолчанию требуется валидация с сервером перед высвобождением кэшированных ответов. См. www.mnot.net/cache_docs для обзора кеширования веб-страниц и www.w3.org/Protocols/rfc2616/rfc2616-sec14.html#sec14.9 для спецификации заголовка Cache-Control.
© 2004–2018 David Heinemeier Hansson
Licensed under the MIT License.