Если iframe src не находится в том же источнике / домене, что и родительский, у вас будут ограничения
из-за той же политики происхождения (политика безопасности)
https://developer.mozilla.org/en/Same_origin_policy_for_JavaScript
Планируется, что политика заблокирует доступ к частным данным, таким как токены CSRF и другие личные данные, хранящиеся во фрейме, например, если вы создаете HTML-страницу с помощью iframe bank.com.
затем, когда люди зайдут на ваш сайт, если они войдут в bank.com, их личные данные будут сохранены в iframe, поэтому политика одного и того же источника блокирует доступ к данным другого источника через iframes.