nginx优化X-Frame-Options 允许嵌套
公司项目需要嵌套页面,同事查找到X-Frame-Options 这个nginx参数
在响应头里加一个X-Frame-Options
DENY:浏览器拒绝当前页面加载任何Frame页面
SAMEORIGIN:frame页面的地址只能为同源域名下的页面
ALLOW-FROM origin:origin为允许frame加载的页面地址
项目需求是允许被嵌套,所以在server段配置
add_header X-Frame-Options ALLOWALL;
效果:
配置好后嵌套了一下发现问题
经排查是X-Frame-Options被设置了多个值,查看Response,发现果然返回了多个值
后同事给出了最终解决办法
proxy_hide_header X-Frame-Options;
add_header X-Frame-Options ALLOWALL;
proxy_hide_header X-Frame-Options; 隐藏这个header,重新修改nginx配置
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· winform 绘制太阳,地球,月球 运作规律
· 超详细:普通电脑也行Windows部署deepseek R1训练数据并当服务器共享给他人
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· AI 智能体引爆开源社区「GitHub 热点速览」
· 写一个简单的SQL生成工具