【问题标题】:What is the way to set X-Frame options in react app在反应应用程序中设置 X-Frame 选项的方法是什么
【发布时间】:2020-09-20 03:27:31
【问题描述】:
我已经使用create-react-app 构建了一个反应应用程序。但后来我知道我的反应应用程序对点击劫持攻击是开放的,因为我没有在我的应用程序中设置任何 X-Frame 选项。现在如何在我的 create-react-app 创建的 react 应用程序中设置 X-Frame 选项,并且我没有 express js 后端。
【问题讨论】:
标签:
reactjs
create-react-app
clickjacking
【解决方案1】:
https://nextjs.org/docs/api-reference/next.config.js/headers
你可以试试这个...我希望它有效
async headers() {
return [
{
// source: "/login",
headers: [
{
key: "X-Content-Options",
value: "Deny",
},
{
key: "Content-Security-Policy",
value: "frame-ancestors 'none'",
},
],
},
];
},