我正在使用Django提供的本地开发服务器开发一个web应用程序。我的本地web-app将被嵌入到远程站点的iframe中。但是,当测试Chrome加载远程站点封装网页(页面)时,它意味着将我的web-app包装在iframe中,但会阻止对iframe中本地开发服务器的请求,这使得测试变得不可能。
我查看了chrome的控制台,得到了以下错误:
Refused to frame 'https://localhost:8000/' because it violates the following Content Security Policy directive: "child-src 'self' https://* shopify-pos://*". Note that 'frame-src' was not explicitly set, so 'child-src' is used as a fallback.我的问题:
1)为什么Chrome会屏蔽请求?
2)这个错误是不是因为我使用localhost而导致的?一旦我使用域名部署到生产服务器上,框架在Chrome上就能正常工作吗?
3)出于测试目的,我是否可以在本地主机上绕过此错误?
发布于 2018-01-29 01:26:13
Django使用'django.middleware.clickjacking.XFrameOptionsMiddleware'.的点击劫持保护
要允许站点嵌入到iframe中,只需从settings.py中删除该中间件
https://docs.djangoproject.com/en/dev/ref/clickjacking/#clickjacking-prevention
发布于 2018-01-29 02:28:47
尝试在Chrome中禁用CORS保护。
这个chrome app可能会有所帮助。
https://stackoverflow.com/questions/48489131
复制相似问题