spring boot 异常Refused to display in a frame because it set 'X-Frame-Options' to 'DENY'

版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/MrZhangXL/article/details/78908341

spring boot项目,请求回来,响应头中X-Frame-Options被设置为DENY,如下图

image.png

这个会导致使用iframe模式上传图片或者iframe嵌套页面时,会报如下异常信息:
Refused to display in a frame because it set ‘X-Frame-Options’ to ‘DENY’

解决方案:扩展WebSecurityConfigurerAdapter类,增加如下代码
image.png

增加http.headers().frameOptions().disable();这个配置后,响应头中就找不到这个配置了。

那么这个X-Frame-Options作用是什么呢?

image.png

展开阅读全文

没有更多推荐了,返回首页