Заголовок X-Frame-Options является мерой безопасности против clickjacking , дело в том, что не все браузеры имеют реализацию, которая учитывает этот заголовок при обработке возвращенного ответа (см. Опции X-Frame в MDN).
Короче говоря, Chrome заблокирует любую обработку ответа, которая не имеет соответствующего значения allow-from в заголовке X-Frame-Options от рендеринга в фрейме , iframe или объект элемент.
Надеюсь, это поможет!