Domyślnie X-Frame-Options
jest to zabronione, aby zapobiec atakom typu clickjacking . Aby to zmienić, możesz dodać następujące elementy do konfiguracji zabezpieczeń Spring
<http>
<headers>
<frame-options policy="SAMEORIGIN"/>
</headers>
</http>
Oto dostępne opcje polityki
- DENY - to wartość domyślna. Dzięki temu strona nie może zostać wyświetlona w ramce, niezależnie od tego, czy witryna próbuje to zrobić.
- SAMEORIGIN - zakładam, że tego właśnie szukasz, aby strona była (i może być) wyświetlana w ramce z tego samego źródła co sama strona
- ZEZWÓL-OD - umożliwia określenie źródła, w którym strona może być wyświetlana w ramce.
Więcej informacji znajdziesz tutaj .
A tutaj, aby sprawdzić, jak możesz skonfigurować nagłówki za pomocą konfiguracji XML lub Java.
Pamiętaj, że może być konieczne określenie odpowiedniego strategy
, w zależności od potrzeb.