2017-06-08 14 views
7

Tôi đang cố gắng sử dụng một số trang web của tôi dưới dạng iframe từ một trang web khác của tôi.Thay đổi tùy chọn X-Frame để cho phép tất cả các miền

Vấn đề của tôi là trang web khác luôn thay đổi địa chỉ IP của anh ấy và không có tên miền.

Vì vậy, tôi đọc mà bạn có thể Allo một lĩnh vực cụ thể bằng cách thêm lint này đến /etc/nginx/nginx.conf:

add_header X-Frame-Options "ALLOW-FROM https://subdomain.example.com/"; 

Câu hỏi của tôi là: Có thể để cho phép trang web của tôi được nhập khẩu như một iframe từ tất cả các IP địa chỉ và tên miền? Tôi nên viết gì để đạt được điều này?

Tôi đang sử dụng Ubuntu 16.04 và nginx 1.10.0.

Trả lời

5

Nếu bạn đặt, bạn chỉ có thể đặt thành DENY, SAMEORIGIN hoặc ALLOW-FROM (một nguồn gốc cụ thể).

Cho phép tất cả các miền là mặc định. Không đặt tiêu đề X-Frame-Options nếu bạn muốn.

+0

@HassanBaig - Bất kỳ tài liệu nào về 'X-Frame-Options' sẽ giải thích điều đó. Tra cứu nó bằng công cụ tìm kiếm yêu thích của bạn. Nếu bạn vẫn còn bị mắc kẹt thì bạn có thể [hỏi một câu hỏi mới] (https://stackoverflow.com/questions/ask). – Quentin

Các vấn đề liên quan