【发布时间】:2015-10-20 15:35:56
【问题描述】:
一个小问题,我找不到解决办法:
- meteor 应用程序在本地网络中工作:服务于
app.local:3000 - 网站(Wordpress、Apache)将是 iframe src
这就是它在流星中的样子:
<template name="test">
<style>
body { margin: 0; }
iframe { display: block; background: #000; border: none; height: 100vh; width: 100vw; }
</style>
<iframe src="http://mllnm.de/wp-api" frameborder="0"></iframe>
</template>
但正如我所料:
拒绝框架“http://mllnm.de/wp-api”,因为它违反了 以下内容安全策略指令:“default-src 'self' http://.googleapis.com https://.googleapis.com http://.gstatic.com https://.gstatic.com http://.bootstrapcdn.com https://.bootstrapcdn.com"。请注意,'frame-src' 没有明确 设置,所以 'default-src' 被用作后备。
那么我必须设置什么 .htaccess-settings/PHP-headers 才能允许将 mllnm.de 嵌入到外部域中?
注意:http://mllnm.de/wp-api 只是一个示例页面。
【问题讨论】:
标签: php .htaccess iframe meteor content-security-policy