J’ai remarqué que la onebox de mon site web a cessé de fonctionner sur le forum Discourse que je visite. Elle fonctionnait sous la version 1.8.x, mais le forum a maintenant été mis à jour vers la 1.9.3 et mes oneboxes ne fonctionnent plus. J’ai vérifié sur try.discourse.org et c’est la même chose. Les URL des onebox ressemblent à ceci :
Mon site web renvoie le oembed suivant :
{
"version":"1.0",
"type":"rich",
"width":600,
"height":400,
"title":"metr",
"html":"<iframe src=\"https://metr.at/r/CF1go?oembed=true\" width=\"600\" height=\"400\"
frameborder=\"0\"></iframe>",
"provider_name":"metr.at",
"provider_url":"https://metr.at"
}
J’ai parcouru l’historique des commits sur le dépôt GitHub de onebox et j’ai trouvé 407fd0b8d6d41956e2400efc1918ace255aecd37 « Sécurité : sandboxer les iframes, ajouter rel aux ancres absolues ».
Est-ce que ma onebox échoue à cause de l’iframe et de la sécurité ? Y a-t-il quelque chose que je puisse faire ?