Политика безопасности контента с использованием Chrome и iframes - PullRequest
0 голосов
/ 01 апреля 2020

У меня есть веб-страница с iframe. Iframe загружается с помощью URL-вызова на тот же сервер, что и страница. Тем не менее, я получаю это, потому что я, очевидно, использую другой порт, 81:

Refused to frame 'http://my-same-server:81/' because it violates the following Content Security Policy directive: "frame-src 'self' https://*".

Я понимаю, что это проблема политики безопасности контента для более новых Chrome версий браузера, и знаю, что мне нужно изменить заголовок Apache, но я не уверен, что бы я изменил его, чтобы позволить iframe правильно загружаться. URL не может использовать HTTPS, иначе нет особых условий. Любая помощь будет грандиозной. Спасибо.

...