HTTP 헤더
X-Frame-Options HTTP 헤더 의미
X-Frame-Options는 페이지가 프레임에 임베드될 수 있는지 제어합니다.
의미
서버가 프레임 임베드에 대한 레거시 클릭재킹 방어를 사용합니다.
나타나는 위치
오래된 애플리케이션과 단순한 사이트는 프레임을 차단하거나 제한하기 위해 이를 보냅니다.
확인할 사항
최신 제어를 위해 CSP frame-ancestors를 선호하고 ALLOW-FROM에 의존하지 마세요.
예시
X-Frame-Options: DENY일반적인 값과 지시어
DENY- 페이지가 프레임에 표시되는 것을 허용하지 않습니다.
SAMEORIGIN- 동일 오리진 페이지에 의한 프레임만 허용합니다.