nginx Content-Security-Policy frame-ancestors 'self'
时间: 2023-10-31 20:39:51 浏览: 104
ingress-nginx-controller-1.9.yaml
这个指令是用来设置 Content Security Policy(内容安全策略)的,其中 frame-ancestors 表示允许哪些页面嵌入当前页面的 frame 中,'self' 表示只允许同源的页面嵌入,也就是只有当前网站的页面可以嵌入当前页面的 frame 中。这个指令可以防止点击劫持等安全问题。如果需要允许其他网站嵌入当前页面的 frame 中,可以将 'self' 替换为其他网站的域名。
阅读全文