Content-Security-Policy: разрешить не работать домен предков - PullRequest
0 голосов
/ 15 апреля 2019

Я хотел бы встроить фрейм OpenStreetMap в мою веб-страницу PHP; но у меня есть такая ошибка в любом веб-браузере:

Content Security Policy: « x-frame-options » ignored due to the directive « frame-ancestors ».

пока я добавил этот код:

header( 'Content-Security-Policy: frame-ancestors openstreetmap.org' ) ;

Я тоже посмотрю здесь (но это не помогло):

https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy/frame-ancestors

https://developer.mozilla.org/fr/docs/Web/HTTP/Headers/X-Frame-Options

https://openweb.eu.org/articles/content-security-policy (по-французски)

Что не так?
Thanx

1 Ответ

0 голосов
/ 16 апреля 2019

Решение состоит в том, чтобы вставить правильный URL!

Это неверно:

https://www.openstreetmap.org/#map=11/48.8589/2.3469

Но это нормально:

https://www.openstreetmap.org/export/embed.html?bbox=2.115554809570313%2C48.746228791937774%2C2.578353881835938%2C48.97165373099147

Вот и все!

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...