禁用云代工部署应用程序的iframe嵌入



我创建了一个React应用程序,并使用静态构建包将其部署到SAP Cloud Foundry。我发现我可以在任何域的任何iframe中嵌入我的web应用程序路由。我需要在Cloud Foundry应用程序空间或manifest.yml中进行的任何设置。我需要基本上限制iframe嵌入,只列出几个可以将我的应用程序嵌入iframe的域。

我按照这个链接创建并部署了基本的应用程序

https://blogs.sap.com/2020/07/23/deploy-your-reactjs-application-in-cloud-foundry/

我试着在"用户定义变量"的下面链接中设置一些属性,但也没用。

https://help.sap.com/viewer/65de2977205c403bbc107264b8eccf4b/Cloud/en-US/ba527058dc4d423a9e0a69ecc67f4593.html

您提到的用户定义变量仅在您通过应用程序路由器访问应用程序时有效(请查看此处以获取有关如何设置应用程序路由器的信息:设置您自己的应用程序路由器(。

阻止在iframe中嵌入页面似乎是应用程序路由器的默认行为:在SCP Portal Cloud Foundry 中禁用X-FRAME-OPTIONS

最新更新