【发布时间】:2023-03-30 05:04:01
【问题描述】:
我们正在开发一个满足各种不同事件的 RESTful API。我们进行了 Nessus 漏洞扫描以查看安全漏洞。事实证明,我们有一些泄漏导致点击劫持,我们已经找到了解决方案。为了处理问题,我已将x-frame-options 添加为SAMEORIGIN。
我的问题是,既然我是一个 API,我需要处理点击劫持吗?我猜第 3 方用户应该能够通过 iframe 访问我的 API,而我不需要处理这个问题。
我错过了什么吗?你能分享你的想法吗?
【问题讨论】:
标签: api rest x-frame-options clickjacking