gpt4 book ai didi

Facebook Canvas 不加载 Url,即使它有 SSL

转载 作者:太空宇宙 更新时间:2023-11-03 14:09:28 25 4
gpt4 key购买 nike

我正在尝试做一些示例 facebook canvas 应用程序,

我已经在 Facebook 开发人员中创建了该应用程序,并在侧边 facebook Canvas 中创建了新平台。

我已将 Canvas 安全 Url 设为 https://www.google.co.in/ , https://www.audiotube.com/ , https://bitbucket.org

所以我打开了没有加载数据的应用程序页面

https://apps.facebook.com/521031588051793

但是如果我使用其他 https 网站意味着它会为 ex 加载。 https://eatwater.co.uk

最佳答案

X-Frame-Options 是一项相对较新的 Web 功能,可防止恶意攻击,如 framesniffingclickjacking . MVC5 等新的开发框架为此提供了开箱即用的支持。如果 X-FrameOptions 响应 header 设置为 SAMEORIGIN,则意味着该页面只能包含在与请求页面位于同一域的网站中的 iframe 中.

其他选项是:

DENY:任何页面都不能将请求的页面用作 iframe。ALLOW-FROM: http://www.example.com:只允许来自 example.com 域。请记住,尽管 chrome 和 safari 浏览器不支持这一点。

因此,为了回答您的问题,apps.facebook.com 请求您包含在 Canvas 应用中的网站填充 iframe,并且浏览器会阻止请求,因为这些站点的配置设置为 SAMEORIGIN

看看这个blog post .

关于Facebook Canvas 不加载 Url,即使它有 SSL,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/33957672/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com