【发布时间】:2021-10-09 18:03:33
【问题描述】:
在一个网站上,我必须在我的网站上嵌入一个需要以下标头的 iframe,因为它需要 SharedArrayBuffer 功能:
Cross-Origin-Embedder-Policy: require-corp
Cross-Origin-Opener-Policy: same-origin
很遗憾,我的页面中仍需要的第 3 方服务 IFRAME 不再加载。 即使启用了嵌入式策略,是否有办法允许 3rd 方域?
谢谢。 达里奥。
【问题讨论】:
-
你得到答案了吗?接受的答案对您有用吗?似乎 COOP/COEP 不应该与框架祖先有任何关系,但这能解决问题吗?
标签: security iframe iframe-app cross-origin-embedder-policy cross-origin-opener-policy