У меня была похожая проблема, когда я пытался отобразить контент с нашего собственного сайта в iframe (как диалог в стиле лайтбокса с Colorbox ), и где у нас был сервер "X" -Frame-Options SAMEORIGIN "на исходном сервере, не позволяя загрузить его на наш тестовый сервер.
Кажется, это нигде не задокументировано, но если вы можете редактировать страницы, которые вы пытаетесь создать (например, это ваши собственные страницы), просто отправив еще один заголовок X-Frame-Options с любой строкой at all отключает команды SAMEORIGIN или DENY.
например. для PHP, поставив
<?php
header('X-Frame-Options: GOFORIT');
?>
в верхней части вашей страницы заставит браузеры объединить два, что приведет к заголовку
X-Frame-Options SAMEORIGIN, GOFORIT
... и позволяет загружать страницу в фрейме. Кажется, это работает, когда первоначальная команда SAMEORIGIN была установлена на уровне сервера, и вы хотели бы переопределить ее в постраничном случае.
Всего наилучшего!