我的 Nginx 服务器将 X-Frame 标头设置为 DENY,这到目前为止很好。但现在我只需要允许我网站的一个页面嵌入到我的域之外的 iframe 中。
我尝试使用为网页提供服务的控制器中的 php 在应用程序级别解决此问题:
header('X-Frame-Options: ALLOW-FROM 127.0.0.1');
但是当我尝试将页面嵌入到外部 iframe 时的响应是:
X-Frame-Options:ALLOW-FROM 127.0.0.1
X-Frame-Options:DENY
那么是连接选项(一组 nginx 配置与一组应用程序代码)吗?那么,我怎样才能允许将我的服务器的单个页面嵌入到外部 iframe 中?
为什么不写一个简单的 if else 语句呢?如果 PHP 检测到某个页面(URL),则允许嵌入到 iFrame 中,否则不允许嵌入到 iFrame 中。