【发布时间】:2019-03-07 17:42:59
【问题描述】:
假设您有一个 Spring Boot 应用程序,并且您只想创建一个可以嵌入为 iFrame 的页面。所有其他页面仍应具有默认的 x-frame-options: deny 标头。
- 我找不到相应的注解(我希望有类似
@CrossOrigin的注解,但对于标头是通用的) - 我尝试通过
httpServletResponse更改标头,但之后似乎安全标头被覆盖 - 我尝试使用
http.antmatcher("/controller").frameOptions().disable()但这会破坏我的其余身份验证 - 我错过了.allow(domain)方法
我知道我可以创建一些过滤器代码,但我希望有一个更简单的解决方案。
有什么想法吗?
【问题讨论】:
-
谢谢。我会试一试,但希望无需编写代码就能找到解决方案……
标签: spring spring-boot spring-security x-frame-options