Refused to display 'xxx' in a frame ,because it set 'X-Frame-Options' to 'deny'.
走了几次冤枉路,
我本是在DJANGO页面的iframe里嵌入springboot的页面。
当报了这个错误之后,我花了时间在nginx和django上,
后来才改变解决思路,从springboot出发,解决问题。
(其实在springboot替换页面之前,已有同样的go语言开发的页面在提供了类似服务)
解决问题的关键在于在HttpSecurity中禁用frameOptions即可。
protected void configure(HttpSecurity http) throws Exception {
http.csrf().disable();
http.authorizeRequests().antMatchers("POST", "/A/B").authenticated();
http.httpBasic().authenticationEntryPoint(basicAuthenticationPoint);
}