【发布时间】:2024-01-10 03:14:01
【问题描述】:
我有一个客户端反应应用程序。我想阻止我的网站在其 iframe 中被任何其他网站打开。 我看到使用标题中设置的 X-Frame-Options 是一个选项。但这可以从客户端应用程序中完成吗?还是只需要从服务器端完成? 将点击劫持应用到客户端 React 应用程序的任何最佳方法都将对我的应用程序有所帮助。
【问题讨论】:
-
是的,
X-Frame-Optios和Content Security-PolicyHTTP 响应标头只能在服务器端发布。请注意,Content Security-Policy元标记中不支持frame-ancestors指令。 -
你能弄清楚吗?我在试图找到同一个问题的答案时来到这里
-
@HimaChhag 一样!你想清楚了吗?哈哈
-
是的,我确实想通了。我将发布我的解决方案@user15575918
标签: reactjs client-side content-security-policy x-frame-options clickjacking