SAMEORIGINRails 4では、X-Frame-OptionsHTTP 応答ヘッダーのデフォルト値が に設定されているようです。これはセキュリティ上は優れiframeていますが、アプリの一部を別のドメインで使用できるようにすることはできません。
次の設定X-Frame-Optionsを使用して、の値をグローバルにオーバーライドできます。config.action_dispatch.default_headers
config.action_dispatch.default_headers['X-Frame-Options'] = "ALLOW-FROM https://apps.facebook.com"
しかし、単一のコントローラーまたはアクションだけをオーバーライドするにはどうすればよいでしょうか?