класс ActionDispatch::PermissionsPolicy
Action Dispatch PermissionsPolicy
Настраивает заголовок ответа HTTP Feature-Policy, чтобы указать, какие возможности браузера могут использовать текущий документ и его фреймы.
Пример глобальной политики:
Rails.application.config.permissions_policy do |policy| policy.camera :none policy.gyroscope :none policy.microphone :none policy.usb :none policy.fullscreen :self policy.payment :self, "https://secure.example.com" end
Заголовок Feature-Policy был переименован в Permissions-Policy. Permissions-Policy требует другой реализации и пока не поддерживается всеми браузерами. Чтобы избежать необходимости переименовывать этот middleware в будущем, мы используем новое имя для middleware, но сохраняем старое имя заголовка и реализацию на данный момент.
Атрибуты
directives[R]
Публичные методы класса
# File actionpack/lib/action_dispatch/http/permissions_policy.rb, line 111
def initialize
@directives = {}
yield self if block_given?
end Публичные методы экземпляра
# File actionpack/lib/action_dispatch/http/permissions_policy.rb, line 130
def build(context = nil)
build_directives(context).compact.join("; ")
end # File actionpack/lib/action_dispatch/http/permissions_policy.rb, line 116 def initialize_copy(other) @directives = other.directives.deep_dup end
© 2004–2021 David Heinemeier Hansson
Licensed under the MIT License.