【问题标题】:Configuring X-Frame-Options to allow embedding my site配置 X-Frame-Options 以允许嵌入我的站点
【发布时间】:2016-10-19 13:14:33
【问题描述】:

我有一个网站,比如 http://mysite-a.com 托管,它在 nginx 上运行。

我有另一个网站http://mysite-b.com,我打算在其中嵌入一个页面http://mysite-a.com/embeddable

http://mysite-a.com的nginx配置中,我做了如下设置:

add_header X-Frame-Options "ALLOW-FROM http://mysite-b.com";

但是,当我转到 http://mysite-b.com 的页面时,我看到以下错误:

具有冲突值的多个“X-Frame-Options”标头 ('SAMEORIGIN, ALLOW-FROM http://mysite-b.com') 遇到时 加载“http://mysite-a.com/embeddable”。回退到“拒绝”。

关于我做错了什么有什么建议吗?

谢谢。

【问题讨论】:

  • 花费您发布其余配置的费用?你的选择对我来说很好

标签: iframe nginx x-frame-options


【解决方案1】:

我将 Sinatra 用于我的站点 A,并认为 Sinatra 正在为 X-Frame-Options 附加 SAMEORIGIN。我不得不禁用框架选项:

set :protection, except: :frame_options

让事情顺利进行。

【讨论】:

    猜你喜欢
    • 2016-01-20
    • 2013-12-21
    • 2017-11-10
    • 2013-02-15
    • 2018-05-04
    • 2021-08-06
    • 2015-06-04
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多