【发布时间】:2018-01-01 08:03:32
【问题描述】:
对此有几个问题,但我还没有得到正确的答案。我做一个简短的总结:
A 公司有一个网站,其中包含 iframe。 B 公司提供了该 iframe 的 URL。用户使用 B 公司的应用程序,并根据用户选择的设置设置一个 URL,该 URL 会从 A 公司传递到 iframe。
但是,由于 x-frame-options,框架还不能正常工作。错误信息如下:
X-Frame-Options 拒绝加载: http://www.myurl.com:8088/myPath?panel=panel&user=username 不允许跨域框架。
我加了
<httpProtocol>
<customHeaders>
<add name="Access-Control-Allow-Origin" value="*" />
</customHeaders>
</httpProtocol>
到我的 web.config 并尝试添加
<handlers>
<remove name="OPTIONS"/>
</handlers>
没有任何成功。
我从 this 和 this 网站获得了在我的 IIS 上添加 CORS 支持的建议。正如我上面提到的,没有任何成功。我在 web 开发或 IIS 方面不是那么好,所以这个问题对你来说可能听起来很愚蠢:A 公司必须启用 CORS 还是 B 公司必须启用?或两者?如何?我从谷歌得到的建议还没有帮助。
建议表示赞赏。
【问题讨论】:
标签: iis iframe cors x-frame-options