Noté que el onebox de mi sitio web dejó de funcionar en el foro de Discourse que visito. Funcionaba en la versión 1.8.x, pero ahora el foro ha sido actualizado a la 1.9.3 y mis oneboxes ya no funcionan. Verifiqué en try.discourse.org y ocurre lo mismo. Las URLs de los onebox se ven así:
Mi sitio web devuelve el siguiente oembed:
{
"version":"1.0",
"type":"rich",
"width":600,
"height":400,
"title":"metr",
"html":"<iframe src=\"https://metr.at/r/CF1go?oembed=true\" width=\"600\" height=\"400\"
frameborder=\"0\"></iframe>",
"provider_name":"metr.at",
"provider_url":"https://metr.at"
}
Revisé el historial de commits en el repositorio de GitHub de onebox y encontré 407fd0b8d6d41956e2400efc1918ace255aecd37 “Seguridad: sandboxear iframes, agregar rel a anclas absolutas”.
¿Podría ser que mi onebox falle debido al iframe y a la seguridad? ¿Hay algo que pueda hacer?