Secara default X-Frame-Options
diatur ke ditolak, untuk mencegah serangan clickjacking . Untuk mengesampingkan ini, Anda dapat menambahkan berikut ini ke dalam konfigurasi keamanan pegas Anda
<http>
<headers>
<frame-options policy="SAMEORIGIN"/>
</headers>
</http>
Berikut adalah opsi yang tersedia untuk kebijakan
- TOLAK - adalah nilai default. Dengan ini, halaman tidak dapat ditampilkan dalam bingkai, terlepas dari situs yang mencoba melakukannya.
- SAMEORIGIN - Saya menganggap ini yang Anda cari, sehingga halaman akan (dan dapat) ditampilkan dalam bingkai dengan asal yang sama seperti halaman itu sendiri
- ALLOW-FROM - Memungkinkan Anda untuk menentukan asal, di mana halaman dapat ditampilkan dalam bingkai.
Untuk informasi lebih lanjut lihat di sini .
Dan di sini untuk memeriksa bagaimana Anda dapat mengkonfigurasi tajuk menggunakan konfigurasi XML atau Java.
Perhatikan, bahwa Anda mungkin juga perlu menentukan yang sesuai strategy
, berdasarkan kebutuhan.