【问题标题】:How to get past X-Frame-Options in javascript如何在 javascript 中通过 X-Frame-Options
【发布时间】:2025-11-30 20:25:01
【问题描述】:

我正在尝试为 youtube 现场活动嵌入 youtube 实时聊天。通过设置为 SAMEORIGIN 的 X-Frame-Options 时遇到问题。我无权在我们的服务器上安装 php 或任何东西,因为它是 pbs 提供的。我已经看到了 pho 的解决方案。那么有没有办法用 javascript 做到这一点?

【问题讨论】:

    标签: javascript youtube embed


    【解决方案1】:

    不,绝对不是。

    您不能使用客户端代码来覆盖另一个站点给客户端的安全指令。


    YouTube 为他们的视频提供嵌入代码,只需使用它(可能会为某些视频禁用它,在这种情况下,这可能不是一个选项)。

    【讨论】:

    • 唯一的问题是我无法嵌入与之配套的实时聊天。我的工作日,他们希望它嵌入。如果我能得到一个有 php 的服务器,有没有办法做到这一点?
    • 理论上你可以代理一切,但我希望他们使用 websockets 来处理聊天方面的事情,所以这显然不是微不足道的。