Action Dispatch PermissionsPolicy
設定 HTTP Feature-Policy 回應標頭,以指定當前文件及其 iframe 可以使用哪些瀏覽器功能。
全球政策範例
Rails.application.config.permissions_policy do |policy|
policy.camera :none
policy.gyroscope :none
policy.microphone :none
policy.usb :none
policy.fullscreen :self
policy.payment :self, "https://secure.example.com"
end
Feature-Policy 標頭已重新命名為 Permissions-Policy。Permissions-Policy 需要不同的實作,且目前尚未受所有瀏覽器支援。為避免未來必須重新命名此中間件,我們沿用中間件的新名稱,但目前仍保留舊的標頭名稱和實作。
命名空間
方法
- B
- I
- N
屬性
[R] | directives |