iframe に 'X-Frame-Options' を設定する
JavaScript で iframe を作成すると、次のようなエラーが発生することがあります。 X-Frame-Options' は、要求されたリソース上で 'SAMEORIGIN' に設定されます。これは、リソースをホストしているドメイン (「https://www.google.com.ua」など) が、独自のドメイン外の iframe にリソースを読み込むことを禁止していることを意味します。
「X-Frame-オプションの応答ヘッダーは iframe では変更できません。これはホスト ドメインによって設定され、フレームにリソースをロードできる許可されたオリジンを決定します。
この問題を解決するには、ホスト上の 'X-Frame-Options' 設定を確認する必要があります。ドメインの応答ヘッダー。ホスト ドメインでクロスオリジン フレーミングが禁止されている場合、iframe 自体からこの設定をオーバーライドする方法はありません。
Chrome デベロッパー ツールで応答ヘッダーを検査する例を次に示します:
「X-Frame-Options」の値、この場合は「SAMEORIGIN」が「応答ヘッダー」セクションに表示されます。
免責事項: 提供されるすべてのリソースの一部はインターネットからのものです。お客様の著作権またはその他の権利および利益の侵害がある場合は、詳細な理由を説明し、著作権または権利および利益の証拠を提出して、電子メール [email protected] に送信してください。 できるだけ早く対応させていただきます。
Copyright© 2022 湘ICP备2022001581号-3