エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
Ruby on Rails の HTTP レスポンスのデフォルトヘッダー
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
Ruby on Rails の HTTP レスポンスのデフォルトヘッダー
Ruby on Rails Security Guideによると、 Rails アプリケーションの HTTP レスポンスヘッダーには次のヘ... Ruby on Rails Security Guideによると、 Rails アプリケーションの HTTP レスポンスヘッダーには次のヘッダーが含まれているとのことである。actionpack/lib/action_dispatch/railtie.rb のコードを見ると確かにそうなっている。 config.action_dispatch.default_headers = { 'X-Frame-Options' => 'SAMEORIGIN', 'X-XSS-Protection' => '1; mode=block', 'X-Content-Type-Options' => 'nosniff' } X-Frame-Options ‘SAMEORIGIN’ は同じドメインにかぎり、フレーミングを許可することを意味する。X-XSS-Protection '1; mode=block’ は