【发布时间】:2021-12-01 16:16:32
【问题描述】:
是否可以让客户聊天插件在 iframe 中工作?
添加content-security-policy: frame-ancestors IFRAME_DOMAIN 并显示Refused to frame 'https://www.facebook.com/' because an ancestor violates the following Content Security Policy directive: "frame-ancestors IFRAME_DOMAIN
【问题讨论】:
-
如果您将两个域(托管 iframe 的域和嵌入 iframe 的域)都添加到白名单域中,它可能会(!)工作。
标签: javascript facebook iframe content-security-policy