Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

395
Vistas
¿Configuración para permitir el uso de una aplicación aspnet core 3.1 en un iframe?

He creado una aplicación dotnet core 3.1 que está alojada en Azure. Me gustaría poder usar un iframe e incrustar la aplicación en Sharepoint; sin embargo, recibo un error de conexión rechazada cuando intento crear y obtener una vista previa del iframe. ¿Es esto algo que Azure no me permitirá hacer o hay una configuración de seguridad en el código que se debe agregar?

ingrese la descripción de la imagen aquí

over 4 years ago · Santiago Trujillo
1 Respuestas
Responde la pregunta

0

porque pasa esto

Hay dos formas de bloquear un sitio web para que se incruste en otro sitio.

1 - Ancestros de marco de política de seguridad de contenido

Esta es la recomendación actual del W3C
Por ejemplo: Content-Security-Policy: frame-ancestors 'self' https://www.example.org;

2 - Opciones de X-Frame

Por ejemplo: X-Frame-Options: ALLOW-FROM allowed uri

No necesita usar ambos, como puede leer en la documentación del W3C . Content-Security-Policy es el preferido y x-frame-options solo funcionará para navegadores muy antiguos o cuando no configure Content-Security-Policy .

La directiva frame-ancestors deja obsoleto el encabezado X-Frame-Options. Si un recurso tiene ambas políticas, la política de ancestros de marco DEBERÍA aplicarse y la política de opciones de marco X DEBERÍA ignorarse

Cómo resolverlo

Probablemente su aplicación o su servidor esté inyectando uno de los encabezados anteriores para bloquear el contenido que se va a incrustar.

Para permitir que su aplicación se incruste en un iframe , debe agregar en su encabezado de respuesta uno de estos dos encabezados, preferiblemente con el dominio específico que puede incrustarlo.

Entonces, antes que nada, verifique si su aplicación está agregando el encabezado que está bloqueando la incrustación de su contenido. Si ha configurado AntiForgery en su aplicación, probablemente sea así. Ya que esto lo hace por defecto Antiforgery . Por lo tanto, debe configurarlo para que no agregue esta configuración de encabezado SuppressXFrameOptionsHeader = true al configurar AntiForgery.

 services.AddAntiforgery(o => o.SuppressXFrameOptionsHeader = true);

Tenga en cuenta que cuando deshabilite ese encabezado en Antiforgery, debe manejarlo usted mismo manualmente. El código anterior eliminará las X-Frame-Options de todas sus respuestas. Por lo tanto, debe escribir su propia lógica para agregar este encabezado para limitar los dominios que pueden incrustar su sitio web.

Si esto no resuelve su problema, probablemente sea su servidor, CDN o proxy inverso el que está inyectando este encabezado. Por lo tanto, debe analizar su infraestructura para descubrir quién es responsable de eso y luego realizar la configuración adecuada.

over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda