SAMEORIGIN
Rails 4では、X-Frame-Options
HTTP 応答ヘッダーのデフォルト値が に設定されているようです。これはセキュリティ上は優れiframe
ていますが、アプリの一部を別のドメインで使用できるようにすることはできません。
次の設定X-Frame-Options
を使用して、の値をグローバルにオーバーライドできます。config.action_dispatch.default_headers
config.action_dispatch.default_headers['X-Frame-Options'] = "ALLOW-FROM https://apps.facebook.com"
しかし、単一のコントローラーまたはアクションだけをオーバーライドするにはどうすればよいでしょうか?