首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >使用Cypress的Auth0提供内容安全策略指令:“框架-祖先‘无’”

使用Cypress的Auth0提供内容安全策略指令:“框架-祖先‘无’”
EN

Stack Overflow用户
提问于 2020-07-17 09:55:17
回答 2查看 549关注 0票数 5

我一直在尝试在我们的网站上使用Auth0来运行Cypress。我已经尝试了很多Auth0社区已经提供的东西,但是似乎什么都没有用。

问题是:当我访问url端点时,它会将我重定向到Auth0登录页面。在那里,我可以添加我的用户名和密码登录。当我手动执行此操作时--这不是一个问题--但是当我使用cy.get或cy.visit执行此操作时,我会得到以下错误:

代码语言:javascript
运行
复制
Refused to frame 'auth0tenant.auth0.com' because an ancestor violates the following Content Security Policy directive: "frame-ancestors 'none'".

我尝试将以下标题添加到我的请求中:

代码语言:javascript
运行
复制
X-Frame-Options: deny
Content-Security-Policy: frame-ancestors 'none'

这不管用。

在此博客之后,Auth0为Cypress提供的服务也不起作用。

我还在我的Auth0租户设置中将单击设置设置为ON。这也没有做好这份工作。

我也尝试过在本地存储中设置cookie,就像它在浏览器中设置的那样,但这也不起作用。基本上,我得到jwt令牌并对其进行解码,并将受众和域的值添加到浏览器中的本地存储中。但由于CSP错误,浏览器本身无法加载,我无法修复该错误。

如能在该地区提供任何帮助,我们将不胜感激。谢谢!

EN

回答 2

Stack Overflow用户

发布于 2022-08-03 13:08:21

我也有同样的问题,我必须做的是在auth0上的租户级别设置禁用点击保护通用登录更改。有关配置的位置和方法,请参阅此链接:https://auth0.com/docs/troubleshoot/product-lifecycle/past-migrations/clickjacking-protection-for-universal-login

票数 0
EN

Stack Overflow用户

发布于 2022-08-03 16:34:49

“新”登录页面总是删除内容安全策略和X框架:拒绝标题

切换回“经典”

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/62951564

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档