Есть ли обходной путь для «Отказ от отображения [...] в кадре, потому что для параметра« X-Frame-Options »установлено значение« sameorigin » - PullRequest
0 голосов
/ 26 мая 2019

Я использую Google Sheet на своем диске.Из этого листа я пишу сценарий для загрузки iframe со встроенной редактируемой формой Google.Я могу добиться встраивания с помощью формы getpublishedURL, но я хочу отобразить форму geteditURL.

Параметры формы GeteditURL X-frame установлены в SAMEORIGIN, поэтому я не могу просто поменять местами URL-адреса опубликованных и отредактированных и добавить флаг? Внедренный = истинный в geteditURL.Не работает.

Я отправил на проверку, чтобы иметь область действия oauth для / auth / drive, которая описана как разрешающая возможность редактирования файлов диска.Я использовал URL своего листа в качестве своего «веб-сайта», чтобы они действительно поняли, что я имею в виду.

Если моя проверка будет одобрена, позволит ли это мне использовать geteditURL формы без дальнейших проблем или проблема с X-frame-options сохранится?

Есть ли другой обходной путь?

Я не использую веб-сайт для этого приложения, по крайней мере, на данный момент.Идея на данный момент заключается в том, чтобы я мог отправить кому-то этот лист по электронной почте, чтобы он сохранил его в своей папке Google Drive.Они дали бы согласие на запуск сценариев на своем собственном диске, и все.

Таким образом, «технически» все выполняется на «SAMEORIGIN», но Google не позволяет своим собственным инструментам играть таким образом.

Я понимаю, почему это так, но есть ли обходные пути для тех из нас, кто не имеет злого умысла, или я уже поступаю правильно, отправив для проверки область действия / auth / drive oauth?

Спасибо!

Я хочу встроить форму Google geteditURL в iframe и обойти ограничение X-frame-options "SAMEORIGIN" для редактируемых форм.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...