在 iframe 上设置“X-Frame-Options”
使用 JavaScript 创建 iframe 时,您可能会遇到错误,指示“在请求的资源上,“X-Frame-Options”设置为“SAMEORIGIN”。这意味着托管资源的域(例如“https://www.google.com.ua”)已禁止在其自己域之外的 iframe 中加载资源。
“X-Frame-”无法在 iframe 上修改选项的响应标头。它由主机域设置,并确定可以在框架中加载资源的允许来源。
要解决此问题,您需要验证主机上的“X-Frame-Options”设置域的响应标头。如果主机域不允许跨源框架,则无法从 iframe 本身覆盖此设置。
以下是在 Chrome 开发人员工具中检查响应标头的示例:
The “X-Frame-Options”值(在本例中为“SAMEORIGIN”)显示在“响应标头”部分中。
免责声明: 提供的所有资源部分来自互联网,如果有侵犯您的版权或其他权益,请说明详细缘由并提供版权或权益证明然后发到邮箱:[email protected] 我们会第一时间内为您处理。
Copyright© 2022 湘ICP备2022001581号-3