【问题标题】:Load an HTTPS URL by iframe in html page在 html 页面中通过 iframe 加载 HTTPS URL
【发布时间】:2021-03-28 03:31:34
【问题描述】:

我有这个项目,它是一个 HTML 页面,想通过 iframe 加载一个 HTTPS URL,我该怎么做?

我收到此错误: 拒绝框架“https://www.google.com/”,因为它违反了以下内容安全政策指令:“default-src 'self'”。请注意,'frame-src' 没有显式设置,因此 'default-src' 用作后备。

任何帮助将不胜感激。

【问题讨论】:

    标签: html css node.js asp.net-core electron


    【解决方案1】:

    听起来您已经为您的应用定义了内容安全策略。 您需要将 frame-src: https://www.google.com 添加到 CSP 标头以允许具有该域的 iframe。 由于您尚未在标头中定义 frame-src,因此它回退到 default-src,它也没有指定域,因此被阻止。

    【讨论】:

    • 如何在标题中定义iframe-src? (你所说的标题是指 HTML 页面标题对吗?)
    • 不,我的意思是 HTTP 标头,您的服务器在响应中返回它。如果我没记错的话,也可以在 head->meta 中定义 CSP
    • 我在 HTML 页面的标题上使用了frame-src,现在我收到此错误:拒绝在框架中显示“google.com”,因为它将“X-Frame-Options”设置为“同源” .
    • 啊,这是由 Google 设置的 :) 这意味着您不能将他们的页面放在 iframe 中。他们已经禁止了。
    • 所以我必须配置我的 asp 核心项目才能把它放在我的 iframe 中。谢谢;)
    猜你喜欢
    • 1970-01-01
    • 2011-12-04
    • 1970-01-01
    • 2011-12-29
    • 2021-09-02
    • 1970-01-01
    • 2014-01-09
    • 2019-01-03
    • 2013-03-07
    相关资源
    最近更新 更多