首页 > 其他分享 >springsecurity中处理框架页

springsecurity中处理框架页

时间:2022-12-02 11:31:39浏览次数:41  
标签:SAMEORIGIN Frame 框架 处理 frame springsecurity 域名 Options 页面


X-Frame-Options 响应头
X-Frame-Options HTTP 响应头是用来给浏览器指示允许一个页面可否在 <frame>, </iframe> 或者 <object> 中展现的标记。网站可以使用此功能,来确保自己网站的内容没有被嵌到别人的网站中去,也从而避免了点击劫持 (clickjacking) 的。
使用 X-Frame-Options
X-Frame-Options 有三个值:
DENY
表示该页面不允许在 frame 中展示,即便是在相同域名的页面中嵌套也不允许。
SAMEORIGIN
表示该页面可以在相同域名页面的 frame 中展示。
ALLOW-FROM uri
表示该页面可以在指定来源的 frame 中展示。
换一句话说,如果设置为 DENY,不光在别人的网站 frame 嵌入时会无法加载,在同域名页面中同样会无法加载。另一方面,如果设置为 SAMEORIGIN,那么页面就可以在同域名页面的 frame 中嵌套。

在springsecurity中,如果有框架页,则设置:
 

<headers>

<frame-options policy="SAMEORIGIN"/>

</headers>

标签:SAMEORIGIN,Frame,框架,处理,frame,springsecurity,域名,Options,页面
From: https://blog.51cto.com/u_14230175/5906769

相关文章

  • OracleRAC修改spfile参数文件失败处理
    OracleRAC修改参数文件失败处理,或者恢复因误生成PFILE导致RAC的SPFILE无效无法启动问题,或修改RACspfile文件位置。OracleRAC架构下,两个或多个集群数据库实例共享一个s......
  • weblogic12版本节点启动报错问题处理
    问题:<Sep12,202211:00:13AMCST><Warning><DeploymentService><BEA-290074><Deploymentserviceservletreceivedfiledownloadrequestforfile"security/Se......
  • 指针处理多维数组的列
    指针处理二维数组的行比较简单,但处理二维数组的列就没那么容易了,因为数组是按行而不是按列存储的。下面的循环对数组a的第i列清零:inta[NUM_ROWS][NUM_COLS],(*p)[NUM_CO......
  • JAVA字符串处理工具类集合
    //Java拼接字符串时,去掉最后一个多余的逗号Stringstr[]={"hello","beijing","world","shenzhen"};StringBufferbuf=newStringBuffer();for(inti=0;i......
  • Linux-文本过滤与处理-fold指令:指定文件显示的宽度
    1.fold指令Linuxfold命令用于限制文件列宽。2.fold语法fold[-bs][-w<每列行数>][--help][--version][文件...]3.fold参数-b或--bytes以Byte为单位计算列宽,而非......
  • 后端web框架的路由是什么
    这里的路由不是路由器里的路由,但是功能类似于路由器。没有框架的传统网站,网站服务器的web根目录下存放的就是网页目录,而框架网站web根目录下存放的是框架文件,我们的网站其......
  • Java 集合框架5:Map
    目录Map1.概述2.SortedMap3.实现HashMap实现原理HashtableConcurrentHashMapMap1.概述Map是一个将key映射到value的对象,key不能相同,而且最多映射一个value。Map......
  • [oeasy]python0022_框架标题的制作_banner_结尾字符串_end
    结尾字符串(end)回忆上次内容​python3​​的程序是一个5.3M的可执行文件​​python3​​里面存的是cpu指令可以执行的那种我们可以把指令对应的汇编找到​​objdum......
  • [oeasy]python0022_框架标题的制作_banner_结尾字符串_end
    ​ 结尾字符串(end)回忆上次内容​python3​​的程序是一个5.3M的可执行文件​​python3​​里面存的是cpu指令可以执行的那种我们可以把指令对应的汇编......
  • XLua 框架导入
    XLua导入搜索XLua,找打GitHub上的开源工程,下载到本地。新建一个Unity工程。Project下右键打开文件夹。返回Assets上一级,将下载好的Xlua拷贝到当前文件夹。代码热更......