1

2 つの iframe がある UI シナリオがあります。1 つの iframe に別の iframe があり、どちらも同じドメイン (DOMAIN_1 など) のコンテンツを表示します。ホストされている外側の iframe は、他のドメイン (DOMAIN_2 など) の Web ページです。

要約すると、私は持っています

ホストしている DOMAIN_2 のウェブページ

ホストしている DOMAIN_1 の iframe (アウター)

DOMAIN_1 の iframe (内部)。

質問: Outer Iframe に X-Frame-Option ヘッダーを設定していませんが、DOMAIN_2 Web ページから期待どおりに機能します。内部 iframe の X-Frame-Option ヘッダーにはどのような値を設定すればよいですか? 内側の iframe と外側の iframe が同じドメインであるため、SAMEORIGIN に設定しようとしましたが、これは機能しませんでした。これは期待されていますか?

4

0 に答える 0