首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >哪些http标头与iframe加载相关?nuxt头盔

哪些http标头与iframe加载相关?nuxt头盔
EN

Stack Overflow用户
提问于 2022-01-25 09:38:55
回答 1查看 435关注 0票数 0

我想知道哪些安全头与iframe加载相关,并可能导致iframe没有加载

我使用nuxt头盔在nuxt项目中设置安全头,当我将站点本地上传到服务器并使用Nginx将代理反向到域地址时,如果不加载

我认为这是因为某些标头被设置为相同的来源,但是我的项目运行在localhost上,并且由Nginx代理到域,所以在这里不应用相同的源文件!?我说得对吗?

不管怎么说,当我残疾的时候,如果头盔被装上子弹的话

我正在研究的网站是-> https://app1.tabachain.com/blog

现在,裸体头盔是禁用的,但我想知道是什么标题导致一个iframe没有得到装载?

裸体头盔设置这些头部,但我不熟悉他们所有的!

代码语言:javascript
运行
复制
Strict-Transport-Security: max-age=15552000; includeSubDomains
X-Content-Type-Options: nosniff
X-DNS-Prefetch-Control: off
X-Download-Options: noopen
X-Frame-Options: SAMEORIGIN
X-Permitted-Cross-Domain-Policies: none
X-XSS-Protection: 0

由于我检查的问题不是来自x帧选项头,因为我完全禁用它在nuxt头盔配置,但我仍然有相同的问题,您现在可以访问该网站,并看到头部也在那里。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2022-01-25 11:02:32

我发现我的问题是因为这个标题:交叉来源-Embedder-Policy:require corp

我修复了这个问题,我用裸头盔使它失效。

代码语言:javascript
运行
复制
helmet: {
    crossOriginEmbedderPolicy: false,
},

问题不是来自x帧选项

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/70846355

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档