Iframe不能仅仅通过更改subdmain来启动URL(不是X-Frame-Options问题)



我在 *.clipr.co 上设置了一个通配符 SSL 证书,来自 Amazon AWS。但是我有一个无法在iframe中启动的子域(adyoulike(。Iframe 在控制台中没有提供任何错误,这不是 X-Frame-Options 问题。

Ex 有两个子域 mysecurite & adyoulike。没有一行代码或服务器配置提到这两者之一,因此正在运行完全相同的代码。看起来iframe甚至没有尝试启动 adyoulike.clipr.co。

<!-- Works -->
<iframe src="https://mysecurite.clipr.co" width="400" height="800></iframe>
<!-- Doesn't work -->
<iframe src="https://adyoulike.clipr.co" width="400" height="800"></iframe>

我们在 AWS 上,使用 Route 53 进行路由,使用 Beanstalk 运行我们的代码。但我怀疑这是AWS的问题。SSL 证书也是通过 AWS 生成的。

有没有人提出同样的问题?

编辑:错过代码笔链接以显示证据:https://codepen.io/anon/pen/bJomay

第二个 iframe 的内容(主机名中有"adyoulike",以"ad"开头(加载...但只有在我禁用广告拦截隐私过滤器之后。

这可能是由浏览器的"同源策略"引起的,该策略仅允许加载来自一个域的内容。

如果需要跨源内容,则需要将Access-Control-Allow-Origin标头设置为所需的域

最新更新