我在自己的服务器上开发了spring应用程序。我公司有一个wordpress网站。
如何设置我的spring安全标头或其他配置,以允许WordPress网站仅使用iframe访问它?
仅表示我无法通过直接使用我的应用程序网址或通过Google搜索来评估它。只能通过访问我公司的网站并查看iframe内容进行评估。
我也在考虑配置Spring Security用户登录名。因此,将要求使用URL直接访问我的应用程序的用户输入凭据。当iframe访问我的应用程序时,如何让iframe自动通过登录凭证,从而使用户无需输入一个?
非常感谢你。
如果能对WordPress网站的iframe主页面进行修改,可以给你的iframe子页面URL传一个按一定规则生成的token参数,你的页面接收到这个token之后存到本地的cookie中,然后你的子页面后端对每一次请求中客户端发送的cookie进行校验,校验是否存在这个合法的token,存在也正常相应,不存在则输出404之类的拒绝访问
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。