Как решить - «Отказ для отображения во фрейме, потому что он установил X-Frame-Options на sameorigin» в ORO-CRM - PullRequest
0 голосов
/ 22 ноября 2018

Если я пытаюсь создать заказ из ORO-CRM, получая ошибку, например,

enter image description here

Как решить X-Frame-Options для "sameorigin"вопрос?

1 Ответ

0 голосов
/ 13 февраля 2019

Я думаю, что это не имеет ничего общего с ORO CRM.Домен, который вы запрашиваете, имеет установленный заголовок, поэтому вы не можете использовать этот URL внутри iframe.Это стандарт безопасности практически всех браузеров, который запрещает показывать контент в iframe, если этот заголовок установлен.Если этот URL-адрес находится на вашем собственном сервере, вы должны сопоставить его происхождение, в этом случае домены должны совпадать.Или вы можете попробовать удалить x-frame-options из заголовков.

...