spring boot项目,请求回来,响应头中X-Frame-Options被设置为DENY,如下图
这个会导致使用iframe模式上传图片或者iframe嵌套页面时,会报如下异常信息:
Refused to display in a frame because it set 'X-Frame-Options' to 'DENY'
解决方案:扩展WebSecurityConfigurerAdapter类,增加如下代码
增加http.headers().frameOptions().disable();这个配置后,响应头中就找不到这个配置了。
那么这个X-Frame-Options作用是什么呢?