Hallo zusammen,
ich habe ein älteres Contao-4.8-Projekt, bei dem ich eine einzelne Frontend-Seite in einen externen iFrame einbinden soll.
Aktuell wird die Einbettung durch X-Frame-Options: SAMEORIGIN blockiert.
Laut Hoster wird der Header von der Anwendung bzw. nelmio/security-bundle gesetzt.
Ich habe es zuerst mal über .htaccess probiert:
Das hat leider nicht funktioniert, der Header blieb auf SAMEORIGIN.Code:<Files "testseite.html"> Header always unset X-Frame-Options Header always set Content-Security-Policy "frame-ancestors 'self' https://externe-domain.com"
Die Seite ist allerdings keine physische Datei, sondern ein normaler Contao-Seitenalias.
Danach habe ich testweise eine config/config.yml angelegt und es damit probiert:
Nach Cache-Leerung gab es dabei einen 500er, daher habe ich das wieder zurückgebaut.Code:nelmio_security: csp: enabled: true enforce: frame-ancestors: - 'self' - 'https://externe-domain.com'
Hat jemand eine Idee, wie man das in ´nem Contao-4.8-Setup machen kann, wenn nur eine einzelne Seite extern eingebettet werden soll?
Vielen lieben Dank für Tipps und Hilfen.

Zitieren