CSP Frame Ancestors がデフォルトで有効になりました

Discourseでは、デフォルトでContent-Security-Policy (CSP) の frame-ancestors ディレクティブを有効化しました。

デフォルトでは、self および「管理 > カスタマイズ > 埋め込み」で許可されたドメインが許可されます。

必要に応じて、サイト管理者はサイト設定 content security policy frame ancestors を使用してこれを無効化できますが、推奨はされません

「いいね!」 15

この設定は、localhost で動作するサイトでの iframe 使用を許可するように構成できますか?

それは以下のセクションに追加することで機能する可能性があります。

ただし、ローカル開発用であるため、開発ブラウザで CSP を無効化しても同様の結果が得られます。

「いいね!」 1

localhost をポート有無両方で試しましたが、効果はありませんでした……ブラウザ側で無効化を検討します。ありがとうございます!