【发布时间】:2017-01-23 08:14:10
【问题描述】:
我有一个ASP.NetMVC application(名为app1.com)允许另一个域(名为app2.com) 将其加载到iframe。
我已经使用 frame-ancestors app2.com 设置了 Content-Security-Policy 标头。
它在 Chrome 和 Firefox 中运行良好。但它在 Edge 中不起作用。它说:
Content-Security-Policy 中的未知指令“frame-ancestors” - 指令将被忽略。
我曾尝试使用frame-src,但效果不佳。有人可以帮忙吗?
提前致谢
【问题讨论】:
标签: asp.net iframe microsoft-edge content-security-policy