首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在外部iframe中嵌入Django网站

如何在外部iframe中嵌入Django网站
EN

Stack Overflow用户
提问于 2020-03-07 08:05:38
回答 1查看 352关注 0票数 0

我想把我的Django网站嵌入一个特定的外部网站(不是任何网站)。

例如,我的网站是https://www.mywebsite.com,并希望将其包含在其他网站(https://www.example.com)中,其iframe如下所示:

代码语言:javascript
复制
<iframe 
    src="https://www.mywebsite.com">
</iframe>

我读了很多文档,我不明白我是必须使用django-csp还是X_FRAME_OPTIONS (看起来已经过时了),还是两者都能兼容所有的导航器。

我试图安装和设置django-csp,但在这种情况下,所有的资源都被阻止了。

代码语言:javascript
复制
CSP_DEFAULT_SRC = ("'none'", 'https://example.com')
CSP_STYLE_SRC = ("'self'" )
CSP_SCRIPT_SRC = ("'self'" )
CSP_IMG_SRC = ("'self'" )
CSP_FONT_SRC = ("'self'" )

配置如下: Django + REST框架+ React

非常感谢!

EN

回答 1

Stack Overflow用户

发布于 2020-07-09 03:30:07

使用CSP_FRAME_ANCESTORS策略设置。更新元组以包含"https://example.com“,这是您的REACT前端的主机名。

代码语言:javascript
复制
CSP_FRAME_ANCESTORS=["https://example.com"]

此策略设置不使用default-src作为后备,这就是您的配置不允许iframing的原因。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/60573141

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档