私のサイトを別のサイトからのiframe
として使用しようとしています。
私の問題は、他のサイトは常にIPアドレスを常に変更しており、ドメイン名を持っていないことです。
したがって、このリントを/etc/nginx/nginx.conf
に追加することにより、特定のドメインを割り当てることができることを読みました。
add_header X-Frame-Options "ALLOW-FROM https://subdomain.example.com/";
私の質問は次のとおりです。自分のサイトをすべてのIPアドレスとドメインからiframeとしてインポートできるようにすることは可能ですか?これを達成するために何を書くべきですか?
Ubuntu 16.04とnginx 1.10.0を使用しています。
設定した場合、拒否、SAMEORIGIN、またはALLOW-FROM(特定のオリジン)にのみ設定できます。
すべてのドメインを許可することがデフォルトです。 X-Frame-Options
ヘッダーを設定しないでください。
X-Frame-Options
の後継- CSPのframe-ancestors
ディレクティブ —許可されたオリジンのlistを受け入れるため、簡単に許可することができますsome起源は、none、oneまたはallではなく。
ALLOWALLはデフォルト値です。
Rails、LaravelなどのフレームワークMVC Djangoなど)では、X_FRAME_OPTIONSをSAMEORIGINに設定して、誰かがOrigin ALLOWALL
値にリセットする必要がある場合があります。