Security Refused to display in a frame because it set 'X-Frame-Options' to 'deny'.错误

响应头 X-Frame-Options 设置iframe是否可以加载内容。一般默认为 deny。有分为以下三种:

  • DENY:浏览器拒绝当前页面加载任何Frame页面
  • SAMEORIGIN:frame页面的地址只能为同源域名下的页面
  • ALLOW-FROM:origin为允许frame加载的页面地址。

解决:
在security的http里配置,这里选择为SAMEORIGIN

 http.headers().frameOptions().sameOrigin();

赞赏

如果觉得文章有用,你可鼓励下作者
如果浪费你时间了,在这里先跟你抱歉

发布了9 篇原创文章 · 获赞 12 · 访问量 3055

猜你喜欢

转载自blog.csdn.net/weixin_41347419/article/details/96472549
今日推荐