По умолчанию X-Frame-Options
установлено значение « Отклонено» , чтобы предотвратить атаки типа « кликджекинг» . Чтобы переопределить это, вы можете добавить в конфигурацию безопасности Spring следующее:
<http>
<headers>
<frame-options policy="SAMEORIGIN"/>
</headers>
</http>
Вот доступные варианты политики
- DENY - значение по умолчанию. При этом страница не может отображаться во фрейме, независимо от того, пытается ли это сделать сайт.
- SAMEORIGIN - я предполагаю, что это то, что вы ищете, чтобы страница была (и может быть) отображена во фрейме в том же источнике, что и сама страница
- РАЗРЕШИТЬ-ОТ - Позволяет указать исходную точку, в которой страница может отображаться во фрейме.
Для получения дополнительной информации смотрите здесь .
И здесь, чтобы проверить, как вы можете настроить заголовки с помощью конфигураций XML или Java.
Обратите внимание, что вам может потребоваться указать соответствующие strategy
, исходя из потребностей.