iframe嵌入第三方系统时访问报错:

in a frame because it set 'X-Frame-Options' to 'sameorigin'

经排查,发现是中间件配置了响应头,这样浏览器会依据X-Frame-Options的值来控制iframe框架的页面是否允许加载显示出来

add_header X-Frame-Options SAMEORIGIN;

(1)DENY:不能被嵌入到任何iframe或frame中。

(2)SAMEORIGIN:页面只能被本站页面嵌入到iframe或者frame中。

(3)ALLOW-FROM uri:只能被嵌入到指定域名的框架中。

(4)AllowAll:允许所有站点内嵌。

 

 

参考链接:https://blog.csdn.net/qq_37193537/article/details/87086279

https://www.cnblogs.com/yuchenghao/p/11412518.html

相关文章:

  • 2021-05-08
  • 2022-12-23
  • 2022-03-05
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2021-06-25
  • 2022-12-23
猜你喜欢
  • 2021-05-21
  • 2021-12-26
  • 2022-12-23
  • 2022-01-11
  • 2022-12-23
  • 2021-12-09
  • 2022-12-23
相关资源
相似解决方案