0
私がされたセキュリティヘッダを追加する急行(lusca)を使用しますがクロム、奇妙な事実にjsbin/codepen/jsfiddle/localhostの内側に自分のWebページをレンダリングするまだできておりませんヘッダーがなくてもIEで動作します。私はX-フレームオプションが廃止され、複数の信頼できるホストとワイルドカードを許可しないことを聞いたので、iframeのWebページ:フレーム-祖先
私はCSPのフレーム祖先を使用していた理由です。
お待ちください。 私のアプリがiframeであることが必要なのは、特定のホストからのみです。
app.use(lusca({
csp: {
policy: {
'frame-ancestors': 'http://*.jsbin.com',
},
}
}));