位置: IT常识 - 正文

关于嵌套使用 iFrame 出现 Refused to display in aframe 拒绝连接访问 和 ‘X-Frame-Options‘ to ‘SAMEORIGIN‘ 的解决方案【已解决】(嵌套if怎么用)

编辑:rootadmin
关于嵌套使用 iFrame 出现 Refused to display in aframe 拒绝连接访问 和 ‘X-Frame-Options‘ to ‘SAMEORIGIN‘ 的解决方案【已解决】 目录问题描述原因分析问题解决总结

推荐整理分享关于嵌套使用 iFrame 出现 Refused to display in aframe 拒绝连接访问 和 ‘X-Frame-Options‘ to ‘SAMEORIGIN‘ 的解决方案【已解决】(嵌套if怎么用),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:嵌套if else语句的特点和使用注意事项,嵌套if语句怎么用,嵌套的if语句编写函数,嵌套if语句怎么用,嵌套if语句怎么用,嵌套的if函数参数设置,嵌套的if语句编写函数,嵌套使用if函数,内容如对您有帮助,希望把文章链接给更多的朋友!

今天在迁移旧项目时,出现了如下错误提示:

Refused to display in a frame because it set 'X-Frame-Options' to 'SAMEORIGIN'

问题描述

当前项目是一个生产环境正常运行的项目,由于我们要迁移服务器并且部署 k8s,所以需要重新部署上线该项目。

使用 iframe 的场景就是在一个容器中展示另一个页面(也是我们自己的页面,只不过域名不同)才会抛出这个错误。

这个项目的在测试环境和生产环境都是可以正常展示的,但是在预发布环境下,我们嵌入的 iframe 却拒绝访问了。

原因分析

这是因为 X-Frame-Options 响应头的处理策略导致的:

所述 X-Frame-OptionsHTTP 响应报头可以被用来指示一个浏览器是否应该被允许在一个以呈现页面 <frame>,<iframe> 或 <object>。通过确保其内容未嵌入其他网站,网站可以使用此功能来避免 点击劫持 攻击。 [内容引自:https://cloud.tencent.com/developer/section/1190032]

只有当访问文档的用户使用浏览器支持时才提供附加的安全性 X-Frame-Options。

X-Frame-Options 有三种可能的指示:

X-Frame-Options: DENYX-Frame-Options: SAMEORIGINX-Frame-Options: ALLOW-FROM https://example.com/关于嵌套使用 iFrame 出现 Refused to display in aframe 拒绝连接访问 和 ‘X-Frame-Options‘ to ‘SAMEORIGIN‘ 的解决方案【已解决】(嵌套if怎么用)

指令:

DENY:从其他站点加载时,不仅尝试在框架中加载页面失败,从同一站点加载时尝试这样做将失败(无论站点尝试这样做,页面都不能显示在框架中);SAMEORIGIN:只要包含在框架中的站点与为页面提供服务的站点相同,仍然可以在框架中使用该页面(该页面只能显示在与页面本身相同的源框架中);ALLOW-FROM uri:页面只能显示在指定原点的框架中。问题解决

注意:设置元标记是没用的!例如,<meta http-equiv="X-Frame-Options" content="deny"> 没有效果。不要使用它! 只有像下面的例子那样设置 HTTP头X-Frame-Options 才能工作。 具体的使用配置,大家可以参考:https://cloud.tencent.com/developer/section/1190032 这里有Apache、nginx、IIS、HAProxy 的相关配置。

如果您可以编辑该 iframe 的页面(例如,它是我们自己的页面),我们只需发送另一个带有任何字符串的 X-Frame-Options 标头即可禁用SAMEORIGIN 或 DENY 命令。

我们在平时的开发中可以通过设置 header 的值来解决这个问题:

比如添加如下 header 头:

header('X-Frame-Options: GOFORIT');

在我们的页面顶部将使浏览器将两者结合起来,从而导致标题为:

X-Frame-Options SAMEORIGIN, GOFORIT

这样,浏览器将允许我们在页面中加载该 iframe,来解决 iframe 拒绝连接的问题。当初始 SAMEORIGIN 命令设置在服务器级别时,这似乎是有效。

总结

如果其他小伙伴有更好的解决方案,可以在下面留言哦,这样类似的问题可以在一个问题中得以解决,避免到处查找浪费时间。

希望上面的内容对你的工作学习有所帮助!欢迎各位一键三连哦~

各位 加油!

✨原创不易,还希望各位大佬支持一下\textcolor{blue}{原创不易,还希望各位大佬支持一下}原创不易,还希望各位大佬支持一下

👍 点赞,你的认可是我创作的动力!\textcolor{green}{点赞,你的认可是我创作的动力!}点赞,你的认可是我创作的动力!

⭐️ 收藏,你的青睐是我努力的方向!\textcolor{green}{收藏,你的青睐是我努力的方向!}收藏,你的青睐是我努力的方向!

✏️ 评论,你的意见是我进步的财富!\textcolor{green}{评论,你的意见是我进步的财富!}评论,你的意见是我进步的财富!

本文链接地址:https://www.jiuchutong.com/zhishi/283375.html 转载请保留说明!

上一篇:Win7系统防止锁定的主页被恶意篡改的方法(怎么让win7不锁定)

下一篇:vue修改 el-input 输入框默认背景色(vue修改打包后静态资源路径的修改)

  • 什么是价内税不是重复了吗
  • 最新个人所得税扣除标准表
  • 增值税怎么记
  • 利润表中利息费用包括什么
  • 营业额和合同额的区别
  • 出售的固定资产当月计提折旧吗
  • 期货交易非法经营
  • 机器配件作价卖掉,如何做进项税转出
  • 资产损失税前扣除及纳税调整明细
  • 财务杠杆和经营杠杆的区别
  • 哪些发票可以报销抵税
  • 预征税额是什么意思
  • 土地增值税计算表
  • 非基本人员单位部分
  • 免征增值税的进项税额如何处理
  • 通用机打发票属于什么发票
  • 研发人员工资加计扣除
  • 转账户有误退回会计处理
  • 商场现金收入如何计算
  • 总账科目和明细科目余额分析填列
  • 抄报汇总对比通用怎么写
  • 代开专票不满10万的要交附加吗?
  • 销售商品包安装如何确认收入
  • 如何进行公司注销流程
  • bios中关闭软盘
  • 长期借款和短期借款时间
  • 主营业务成本与其他业务成本的区别
  • 销售免费样品账务处理
  • 大沙丘国家公园在哪里
  • php二维数组添加数据
  • php cgi配置
  • win10文件夹状态已共享怎样取消
  • 黄石国家公园的英语怎么读
  • 预计负债的概念是什么
  • opencv canny
  • html怎么做
  • vue3.0用法
  • 不动产和无形资产的区别
  • php面向对象的三大特性
  • 科罗拉多河上的月光简谱
  • 原生js实现promise
  • 小企业会计准则适用于哪些企业
  • MySQL慢查询优化面试问题
  • 异地交税怎么交
  • 差额征税要交多少钱
  • mysql中文乱码解决
  • 每季度末是什么意思
  • 工业用电交税怎么算
  • 客户要赔偿怎么回复
  • 工程项目必须购买保险吗
  • 应付账款不需要付情况说明
  • 留存收益属于什么会计要素
  • Ubuntu下mysql安装和操作图文教程
  • 如何修改windows注册表
  • 轻松玩转职场职场沟通与写作技巧答案
  • macbookair如何隐藏文件
  • linux0.01编译
  • ixapplet.exe - ixapplet是什么进程 有何作用
  • win7系统怎么给文件夹设置密码
  • windows无法预览文件
  • unity3d从入门到精通
  • opengl learn cn
  • 详解js的异步编码
  • javascript io
  • u3d unity3d
  • java script和java区别
  • python3m
  • js图片轮播和点击切换
  • 对于python程序,对代码缩进的要求非常严格
  • 济南税务局投诉电话
  • 税控发票开票软件密码怎么修改?
  • 税务所是县级机构吗
  • 保险代理人非公司员工
  • 养鱼业免增值税吗
  • 船员工资是否需交税
  • 代理记账公司简介模板范文
  • 浙江税务开票系统
  • 增值税发票税款数额是什么
  • 深圳为何
  • 党建税收宣传
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设