iframe sameorigin 跨域问题

代码解决方法:

解决方法:在静态资源请求返回header头中设置 X-Frame-Options 属性:

deny

表示该页面不允许在 frame 中展示,即便是在相同域名的页面中嵌套也不允许。

sameorigin

表示该页面可以在相同域名页面的 frame 中展示。

allow-from uri

表示该页面可以在指定来源的 frame 中展示

 

 

你可能感兴趣的:(浏览器)