首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >iframe中的Neo4j浏览器-如何设置框架-祖先安全策略

iframe中的Neo4j浏览器-如何设置框架-祖先安全策略
EN

Stack Overflow用户
提问于 2017-07-13 14:06:17
回答 1查看 956关注 0票数 3

使用Neo4j社区版本3.1.1,我成功地将Neo4j浏览器嵌入到了我创建的web应用程序的iframe中。对于3.2.0版本,当试图通过iframe查看浏览器时会发生以下错误:

拒绝在框架中显示'http://xxxxxx:7474/browser/‘,因为祖先违反了以下内容安全策略指令:“框架-祖先’无‘”。

是否有一种方法可以将Neo4j服务器配置为设置内容-安全性-策略:框架-祖先'self‘,还是设置到我运行Neo4j的特定地址?

EN

回答 1

Stack Overflow用户

发布于 2017-08-21 15:25:19

这种行为是由于以下标题(如Neo4J 3.2.1)所致:

  • 内容-安全性-策略:框架-祖先‘无’
  • X帧选项:拒绝

这些标头很难由由org.neo4j.server.web.StaticContentFilter静态加载的org.neo4j.server.web.Jetty9WebServer.loadStaticContent(SessionManager, String)强制执行。

因此,目前看来,没有任何选项或参数可以用来传递此安全性。

欢迎任何更新!

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/45083063

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档