`Referer:`なし、埋め込みなし

こんにちは、

よりシンプルな解決策を見つけました。これはおそらく Embed Discourse comments on another website via Javascript で言及されるべきでしょう。

クロスサイト埋め込みの場合、埋め込みページに以下のいずれかを追加してください。

  • <meta name="referrer" content="strict-origin">Path Allowlist/.* に設定(パスが提供されないため)、または
  • <meta name="referrer" content="no-referrer-when-downgrade"> と実際の Path Allowlist を設定。

Referrer-Policy header - HTTP | MDN で述べられているように、「ブラウザ側ではより厳格なデフォルト値への移行に向けた取り組みが進んでいます」。Discourse の埋め込み機能は、クロスホスト埋め込みにおいて従来のデフォルト値に依存しています。

では、Axel より。

「いいね!」 2