модуль ActionController::PermissionsPolicy
Политика HTTP разрешений — это веб-стандарт, определяющий механизм разрешения и запрета использования разрешений браузера в собственном контексте и в содержимом любых элементов <iframe> в документе.
Полные детали спецификации и руководств по политике HTTP разрешений можно найти на MDN:
developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Feature-Policy
Примеры использования:
# Global policy
Rails.application.config.permissions_policy do |f|
f.camera :none
f.gyroscope :none
f.microphone :none
f.usb :none
f.fullscreen :self
f.payment :self, "https://secure.example.com"
end
# Controller level policy
class PagesController < ApplicationController
permissions_policy do |p|
p.geolocation "https://example.com"
end
end
© 2004–2020 David Heinemeier Hansson
Licensed under the MIT License.