class ActionDispatch::PermissionsPolicy
Политика разрешений Action Dispatch
Настраивает заголовок ответа HTTP Feature-Policy, чтобы указать, какие возможности браузера может использовать текущий документ и его фреймы.
Пример глобальной политики:
Rails.application.config.permissions_policy do |policy| policy.camera :none policy.gyroscope :none policy.microphone :none policy.usb :none policy.fullscreen :self policy.payment :self, "https://secure.example.com" end
Заголовок Feature-Policy был переименован в Permissions-Policy. Permissions-Policy требует другой реализации и пока не поддерживается всеми браузерами. Чтобы избежать необходимости переименовывать этот мидлваэр в будущем, мы используем новое имя для мидлваэра, но на данный момент сохраняем старое имя заголовка и реализацию.
Атрибуты
directives[R]
Публичные методы класса
# File actionpack/lib/action_dispatch/http/permissions_policy.rb, line 116
def initialize
@directives = {}
yield self if block_given?
end Публичные методы экземпляра
# File actionpack/lib/action_dispatch/http/permissions_policy.rb, line 154
def build(context = nil)
build_directives(context).compact.join("; ")
end # File actionpack/lib/action_dispatch/http/permissions_policy.rb, line 121 def initialize_copy(other) @directives = other.directives.deep_dup end
© 2004–2021 David Heinemeier Hansson
Licensed under the MIT License.