De forma predeterminada, X-Frame-Options
está establecido en denegado, para evitar ataques de secuestro de clics . Para anular esto, puede agregar lo siguiente en su configuración de seguridad de primavera
<http>
<headers>
<frame-options policy="SAMEORIGIN"/>
</headers>
</http>
Aquí están las opciones disponibles para la política
- DENY : es un valor predeterminado. Con esto, la página no se puede mostrar en un marco, independientemente del sitio que intente hacerlo.
- SAMEORIGIN : supongo que esto es lo que está buscando, de modo que la página se mostrará (y puede) mostrarse en un marco en el mismo origen que la página en sí
- PERMITIR DESDE : le permite especificar un origen, donde la página se puede mostrar en un marco.
Para obtener más información, eche un vistazo aquí .
Y aquí para comprobar cómo puede configurar los encabezados utilizando configuraciones XML o Java.
Tenga en cuenta que es posible que también deba especificar lo apropiado strategy
, según las necesidades.