Falco
(Falco)
1
لقد قمنا للتو بتفعيل توجيه frame-ancestors لسياسة أمان المحتوى (CSP) بشكل افتراضي في Discourse.
بشكل افتراضي، يسمح هذا التوجيه بـ self وأي نطاقات مسموح بها في Admin > Customize > Embedding.
إذا لزم الأمر، يمكن لمدير الموقع تعطيله باستخدام إعداد الموقع content security policy frame ancestors، لكننا لا نوصي بذلك.
15 إعجابًا
alxndr
(Alexander)
2
هل يمكن تكوين هذا للسماح بإطار مضمن (iframe) على موقع يعمل على localhost؟
Falco
(Falco)
3
قد يعمل ذلك بإضافة ذلك في قسم
لكن بما أنه مخصص للتطوير المحلي، يمكنك أيضًا تعطيل سياسة محتوى الأمان (CSP) في متصفح التطوير الخاص بك، مما سيحقق نفس النتيجة.
إعجاب واحد (1)
alxndr
(Alexander)
4
لقد حاولت إضافة localhost، مع المنفذ وبدونه، لكن دون جدوى… سأبحث في كيفية تعطيله في المتصفح. شكرًا لك!