仅允许iframe加载内容

时间:2016-07-07 13:57:31

标签: iframe cors x-frame-options

我有一个通过exampledomain.org上的iframe加载的服务。理想情况下,我只希望在exampledomain.org下加载此服务。我可以通过X-Frame选项确保这一点。但是,我也不想通过简单地将网址粘贴到浏览器中来访问它。有没有办法防止iframe加载内容以外的任何内容?

1 个答案:

答案 0 :(得分:0)

这将使它只是松散执行,但你可以在框架页面上放置一些JS,以带你回到你想要的页面。您可以尝试进行的一项检查是查看window.parent是否与window相同。

if (window.parent === window) {
    location = "https://exampledomain.org/";
}