ifram 사용
- 작성자 :
- 감***당
- 작성일 :
- 2020-10-19 17:02:00
- 조회수 :
- 3,405
- 구분 :
- 공통컴포넌트
- 진행상태 :
- 완료
Q
다른 도메인을 사용중인 사이트에서 egov framework 프로젝트의 화면을 호출하고 싶습니다.
iframe으로 호출하려는데 security의 xframeOptions 옵션때문에 화면이 표시되지 않아서요
호출할 수 있는 설정 방법이 있을까요?
iframe으로 호출하려는데 security의 xframeOptions 옵션때문에 화면이 표시되지 않아서요
호출할 수 있는 설정 방법이 있을까요?
A
안녕하세요.
표준프레임워크센터 입니다.
시큐리티 간소화 서비스에서
xframeOptions 설정은 다음 위키 가이드를 참조 하실수 있습니다.
https://www.egovframe.go.kr/wiki/doku.php?id=egovframework:rte3:fdl:server_security:xmlschema_v3_8
해당 옵션은
DENY, SAMEORIGIN 만 가능합니다.
iframe에 외부 URL지정이 보안상 문제가 될수 있어
관련하여 검토가 필요하실듯 합니다.
모질라 재단 관련페이지를 봐도
현재 대부분의 웹브라우저에서 허용되지 않는것으로 확인이 됩니다.
https://developer.mozilla.org/ko/docs/Web/HTTP/Headers/X-Frame-Options
감사합니다.
표준프레임워크센터 입니다.
시큐리티 간소화 서비스에서
xframeOptions 설정은 다음 위키 가이드를 참조 하실수 있습니다.
https://www.egovframe.go.kr/wiki/doku.php?id=egovframework:rte3:fdl:server_security:xmlschema_v3_8
해당 옵션은
DENY, SAMEORIGIN 만 가능합니다.
iframe에 외부 URL지정이 보안상 문제가 될수 있어
관련하여 검토가 필요하실듯 합니다.
모질라 재단 관련페이지를 봐도
현재 대부분의 웹브라우저에서 허용되지 않는것으로 확인이 됩니다.
https://developer.mozilla.org/ko/docs/Web/HTTP/Headers/X-Frame-Options
감사합니다.