Веб-сервер принудительно X-FRAME-ОПЦИИ SAMEORIGIN - PullRequest
1 голос
/ 23 января 2020

После обновления windows на нашем windows веб-сервере IIS 8 iframe размещенной на хосте sharepoint 2013 перестал работать из внешнего домена.

Похоже, что сервер заставляет X-FRAME-OPTIONS SAMEORIGIN , Это значение не задано ни в файле web.config, ни в диспетчере IIS в заголовке ответа HTTP.

Я пытался добавить заголовок ответа HTTP в диспетчере IIS и в файле web.config, но это не помогло. Если я ничего не добавляю, я получаю эту ошибку:

Refused to display 'http://SP-SITE' in a frame because it set 'X-Frame-Options' to 'sameorigin'.

Когда я добавляю X-FRAME-OPTIONS ALLOW-FROM http://Other-url, я получаю эту ошибку:

Refused to display 'http://SP-SITE' in a frame because it set multiple 'X-Frame-Options' headers with conflicting values ('SAMEORIGIN, ALLOW-FROM http://Other-URL, ALLOW-FROM http://Other-URL'). Falling back to 'deny'.

Кто-нибудь знает, как мне найти, где установлено значение SAMEORIGIN или как его переопределить или изменить?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...