lightmy.day

HTTP 헤더

X-Frame-Options HTTP 헤더 의미

X-Frame-Options는 페이지가 프레임에 임베드될 수 있는지 제어합니다.

의미

서버가 프레임 임베드에 대한 레거시 클릭재킹 방어를 사용합니다.

나타나는 위치

오래된 애플리케이션과 단순한 사이트는 프레임을 차단하거나 제한하기 위해 이를 보냅니다.

확인할 사항

최신 제어를 위해 CSP frame-ancestors를 선호하고 ALLOW-FROM에 의존하지 마세요.

예시

X-Frame-Options: DENY

일반적인 값과 지시어

DENY
페이지가 프레임에 표시되는 것을 허용하지 않습니다.
SAMEORIGIN
동일 오리진 페이지에 의한 프레임만 허용합니다.

참고 자료

관련 HTTP 헤더

관련 HTTP 상태 코드