我正在尝试将我的某个站点用作来自我的另一个站点的 iframe
。
我的问题是 - 另一个站点总是不断地更改他的 IP 地址并且没有域名。
因此,我读到您可以通过将此 lint 添加到 /etc/nginx/nginx.conf
来分配特定域:
add_header X-Frame-Options "ALLOW-FROM https://subdomain.example.com/";
我的问题是:是否可以允许我的网站作为 iframe 从所有 IP 地址和域导入?为了实现这一目标,我应该写什么?
我正在使用 Ubuntu 16.04 和 nginx 1.10.0。
原文由 Yuval Pruss 发布,翻译遵循 CC BY-SA 4.0 许可协议
如果您设置它,那么您只能将其设置为 DENY、SAMEORIGIN 或 ALLOW-FROM(特定来源)。
允许所有域是默认设置。如果需要,请不要设置
X-Frame-Options
标头。请注意,--- 的后继者
X-Frame-Options
CSP 的frame-ancestors
指令--- 接受允许的来源 _列表_,因此您可以轻松地允许 一些 来源,而不是没有,一个或全部。