相关文章推荐
苦闷的手术刀  ·  System.Web.Optimizatio ...·  1 年前    · 
爱搭讪的开水瓶  ·  javascript - vuex ...·  1 年前    · 

Refused to display http://testing.avg.163.com/embedGamePlayer in a frame because an ancestor violates the following Content Security Policy directive: "frame-ancestors http://abc.com https://def.com .
在这里插入图片描述

  • http://testing.avg.163.com/embedGamePlayer 的 Response Headers 信息如下:

Content-Security-policy : frame-ancestors http://abc.com http://def.com

  • frame-ancestors 没有设置允许父级页面域名http://aaa.com,所以在iframe 中无法访问
  • 在父级页面加入,意思是为 frame-ancestors 政策设置一个或多个来源:
<meta http-equiv="Content-Security-Policy" 
      content="frame-ancestors 'self' 
      https://aaa.com ">