Я думаю, что нашел хороший способ справиться с этим, но приветствовал бы обратную связь
Цель - отключить X-Frame-Options только для одного маршрута, чтобы сохранить все преимущества защиты стойки:
app.get'/hello_world' do
headers({ 'X-Frame-Options' => '' })
"HELLO WORLD"
end
Я полагаю, что это хороший вариант, так как кажется, что защита стойки не добавляет заголовок SAMEORIGIN на этом одном маршруте