spring boot项目,请求回来,响应头中X-Frame-Options被设置为DENY,如下图
![](https://img.haomeiwen.com/i9474609/093076584faefcd5.png)
这个会导致使用iframe模式上传图片或者iframe嵌套页面时,会报如下异常信息:
Refused to display in a frame because it set 'X-Frame-Options' to 'DENY'
解决方案:扩展WebSecurityConfigurerAdapter类,增加如下代码
![](https://img.haomeiwen.com/i9474609/bdbccf439f0b3c7f.png)
增加http.headers().frameOptions().disable();这个配置后,响应头中就找不到这个配置了。
那么这个X-Frame-Options作用是什么呢?
![](https://img.haomeiwen.com/i9474609/3ce29ecdd887d060.png)
网友评论