位置: IT常识 - 正文

关于嵌套使用 iFrame 出现 Refused to display in aframe 拒绝连接访问 和 ‘X-Frame-Options‘ to ‘SAMEORIGIN‘ 的解决方案【已解决】(嵌套if怎么用)

发布时间:2024-01-03
关于嵌套使用 iFrame 出现 Refused to display in aframe 拒绝连接访问 和 ‘X-Frame-Options‘ to ‘SAMEORIGIN‘ 的解决方案【已解决】 目录问题描述原因分析问题解决总结

推荐整理分享关于嵌套使用 iFrame 出现 Refused to display in aframe 拒绝连接访问 和 ‘X-Frame-Options‘ to ‘SAMEORIGIN‘ 的解决方案【已解决】(嵌套if怎么用),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:嵌套if else语句的特点和使用注意事项,嵌套if语句怎么用,嵌套的if语句编写函数,嵌套if语句怎么用,嵌套if语句怎么用,嵌套的if函数参数设置,嵌套的if语句编写函数,嵌套使用if函数,内容如对您有帮助,希望把文章链接给更多的朋友!

今天在迁移旧项目时,出现了如下错误提示:

Refused to display in a frame because it set 'X-Frame-Options' to 'SAMEORIGIN'

问题描述

当前项目是一个生产环境正常运行的项目,由于我们要迁移服务器并且部署 k8s,所以需要重新部署上线该项目。

使用 iframe 的场景就是在一个容器中展示另一个页面(也是我们自己的页面,只不过域名不同)才会抛出这个错误。

这个项目的在测试环境和生产环境都是可以正常展示的,但是在预发布环境下,我们嵌入的 iframe 却拒绝访问了。

原因分析

这是因为 X-Frame-Options 响应头的处理策略导致的:

所述 X-Frame-OptionsHTTP 响应报头可以被用来指示一个浏览器是否应该被允许在一个以呈现页面 <frame>,<iframe> 或 <object>。通过确保其内容未嵌入其他网站,网站可以使用此功能来避免 点击劫持 攻击。 [内容引自:https://cloud.tencent.com/developer/section/1190032]

只有当访问文档的用户使用浏览器支持时才提供附加的安全性 X-Frame-Options。

X-Frame-Options 有三种可能的指示:

X-Frame-Options: DENYX-Frame-Options: SAMEORIGINX-Frame-Options: ALLOW-FROM https://example.com/关于嵌套使用 iFrame 出现 Refused to display in aframe 拒绝连接访问 和 ‘X-Frame-Options‘ to ‘SAMEORIGIN‘ 的解决方案【已解决】(嵌套if怎么用)

指令:

DENY:从其他站点加载时,不仅尝试在框架中加载页面失败,从同一站点加载时尝试这样做将失败(无论站点尝试这样做,页面都不能显示在框架中);SAMEORIGIN:只要包含在框架中的站点与为页面提供服务的站点相同,仍然可以在框架中使用该页面(该页面只能显示在与页面本身相同的源框架中);ALLOW-FROM uri:页面只能显示在指定原点的框架中。问题解决

注意:设置元标记是没用的!例如,<meta http-equiv="X-Frame-Options" content="deny"> 没有效果。不要使用它! 只有像下面的例子那样设置 HTTP头X-Frame-Options 才能工作。 具体的使用配置,大家可以参考:https://cloud.tencent.com/developer/section/1190032 这里有Apache、nginx、IIS、HAProxy 的相关配置。

如果您可以编辑该 iframe 的页面(例如,它是我们自己的页面),我们只需发送另一个带有任何字符串的 X-Frame-Options 标头即可禁用SAMEORIGIN 或 DENY 命令。

我们在平时的开发中可以通过设置 header 的值来解决这个问题:

比如添加如下 header 头:

header('X-Frame-Options: GOFORIT');

在我们的页面顶部将使浏览器将两者结合起来,从而导致标题为:

X-Frame-Options SAMEORIGIN, GOFORIT

这样,浏览器将允许我们在页面中加载该 iframe,来解决 iframe 拒绝连接的问题。当初始 SAMEORIGIN 命令设置在服务器级别时,这似乎是有效。

总结

如果其他小伙伴有更好的解决方案,可以在下面留言哦,这样类似的问题可以在一个问题中得以解决,避免到处查找浪费时间。

希望上面的内容对你的工作学习有所帮助!欢迎各位一键三连哦~

各位 加油!

✨原创不易,还希望各位大佬支持一下\textcolor{blue}{原创不易,还希望各位大佬支持一下}原创不易,还希望各位大佬支持一下

👍 点赞,你的认可是我创作的动力!\textcolor{green}{点赞,你的认可是我创作的动力!}点赞,你的认可是我创作的动力!

⭐️ 收藏,你的青睐是我努力的方向!\textcolor{green}{收藏,你的青睐是我努力的方向!}收藏,你的青睐是我努力的方向!

✏️ 评论,你的意见是我进步的财富!\textcolor{green}{评论,你的意见是我进步的财富!}评论,你的意见是我进步的财富!

本文链接地址:https://www.jiuchutong.com/zhishi/283375.html 转载请保留说明!

上一篇:Win7系统防止锁定的主页被恶意篡改的方法(怎么让win7不锁定)

下一篇:vue修改 el-input 输入框默认背景色(vue修改打包后静态资源路径的修改)

  • 更正申报多交的个税
  • 岗位津贴和岗位补贴
  • 利润率多少才是正常的
  • 股东借给公司的钱怎么归还
  • 金融负债
  • 公司报销专用发票
  • 预付的账款属于
  • 有代扣个税的是什么人
  • 网上认证增值税专用发票步骤图解
  • 回单是会计还是出纳职责
  • 怎么查询发票是否已认证
  • 企业的应收帐款增长率超过销售收入增长率是正常现象
  • 房产契税什么时候可以退
  • 小微企业应纳税所得额不超过100万
  • 软件开发公司研发主管绩效考核
  • 采购过程中产生的物流成本案例分析
  • linux系统配置ip地址命令
  • 进项税大于销项税会计分录月末
  • 财政拨款收入属什么科目
  • 有限公司股权怎么划分
  • 企业租赁汽车交什么税
  • 费用分摊的分录
  • 完美解决索尼电视arc无声音
  • php中meta
  • thinkphp多数据库连接
  • 以旧换新方式销售货物的,不得扣除旧货价值
  • php目录列表
  • 工资薪金所得申报流程
  • 债券到期收回本金和利息的会计分录
  • 企业所得税的基本税率是多少?
  • 外请培训老师的路费谁承担
  • php超时限制
  • 应收账款余额在借方表示谁欠谁
  • 跳出框架是什么意思
  • 强化学习之stable_baseline3详细说明和各项功能的使用
  • vue+echarts
  • 共享主机和vps
  • php二维数组foreach
  • 企业销售固定资产房屋都要交什么税
  • 深究Python中的asyncio库-shield函数
  • php屏蔽ip
  • 商品流通企业的含义
  • 小微企业报税是多久报一次
  • 深入浅出embedding pdf
  • 查账征收和核定征收有什么区别
  • 其他应收款和其他应付款可以通用吗
  • 收据不能入账如何处理
  • 分期收款销售的特点是描述正确的是
  • 固定资产清理后折旧怎么处理
  • 预付账款余额在贷方为
  • 进项都抵扣完了怎么做账
  • 小规模纳税人年收入不能超过多少
  • 汽车销售公司代购汽车有风险吗
  • 未开票收入下月开票会计分录
  • 注册资本金到位证明
  • 毛利和净利的区别大白话
  • 销售净利润怎么算
  • 新成立企业建账流程
  • 无形资产占公司比例
  • 怎么更改桌面图标字体
  • linux 使用技巧
  • win7系统自带游戏在哪
  • nicconfigsvc.exe - nicconfigsvc是什么进程 有什么用
  • windows7怎
  • android入门教程
  • Cocos2dx3.2 Crazy Tetris 基本设置及主菜单页面(菜单、按钮)
  • css划动
  • js删除数组中某一个对象
  • jQuery插件ajaxFileUpload使用详解
  • eclipse 不同工程中文乱码问题(可对文件以及工程单独设置)
  • javascript教程推荐知乎
  • js调用键盘
  • python保存文件到指定文件夹
  • python socket用法
  • 国家税务稽查局举报中心
  • 北京朝阳地税搬哪去了
  • 乡镇调研报告最佳范文
  • 四川国税网上申报大厅
  • 内蒙古税务局发票认证
  • 江西发票税率
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号