X-Frame-Options

Vyřešeno2.18K zhlédnutíWebhosting
0

Zdravím,

rád bych omezil fungování iframu s obsahem z mého webu na konkrétní doménu.

V htaccess mi funguje jen:

Header set X-Frame-Options SAMEORIGIN // povolí iframe jen na stejné doméně

Už však ne:
Header always append X-Frame-Options ALLOW-FROM https://www.domena.cz/ // povoli iframe i na jiné doméně

Iframe na povolené doméně hlásí odmítnutí jakoby by vůbec nebral v potaz povolení z domény. Funguje tahle directiva vůbec nebo je zakázaná?

Role: Zákazník
Otázka je uzamčena pro nové odpovědi.
PK265670 Vybral nejlepší odpověď 15. 5. 2020
0
9.39K Odpověď od WEDOS Internet, a.s. 1 Komentář

Dobrý den,

funkční řešení vypadá takto

Header always set Content-Security-Policy: "frame-ancestors https://domenayxz.cz"

NEBO

Header always set X-Frame-Options: "ALLOW-FROM https://domenayxz.cz"

Role: Podpora Web: https://www.wedos.cz Vizitka: Obchodní a Fakturační oddělení.
PK265670 Vybral nejlepší odpověď 15. 5. 2020
Prohlížíte 1 ze 3 odpovědí, klikněte zde pro zobrazení všech odpovědí.