Quería saber qué encabezados de seguridad están relacionados con la carga del iframe y pueden causar que el iframe no se cargue.
Usé nuxt-helmet para establecer encabezados de seguridad en mi proyecto nuxt y causó que cuando subo mi sitio al servidor localmente y con Nginx para revertir el proxy a una dirección de dominio, los iframes no se cargan
Creo que es porque algunos encabezados están configurados en el mismo origen, pero mi proyecto se ejecuta en localhost y Nginx lo envía al dominio, por lo que el mismo origen no se aplica aquí. ¿¡Tengo razón!?
de todos modos, cuando deshabilité nuxt-helmet iframes se cargó
El sitio en el que estoy trabajando es este-> https://app1.tabachain.com/blog
ahora nuxt-helmet está deshabilitado pero estoy buscando saber qué encabezado causa que un iframe no se cargue.
nuxt-helmet establece estos encabezados, ¡pero no estoy familiarizado con todos ellos!
Strict-Transport-Security: max-age=15552000; includeSubDomains X-Content-Type-Options: nosniff X-DNS-Prefetch-Control: off X-Download-Options: noopen X-Frame-Options: SAMEORIGIN X-Permitted-Cross-Domain-Policies: none X-XSS-Protection: 0Como verifiqué, el problema no proviene del encabezado x-frame-options porque lo deshabilité totalmente en la configuración del casco nuxt y aún tengo el mismo problema, puede visitar el sitio ahora y ver los encabezados allí también
Descubrí que mi problema se debía a este encabezado: Cross-Origin-Embedder-Policy: require-corp
Solucioné este problema deshabilitándolo con configuraciones nuxt-helmet
helmet: { crossOriginEmbedderPolicy: false, },El problema no era de x-frame-options