X-Frame-Optionsの設定・解除に関して
外部サイトからiframeで表示させたいのですが、「iframe表示の許可」はX-Frame-Optionsを全ページで出力しなくなるのですか?
はい。その通りです。
サイト基本設定>サイト管理で設定できる「frame内で表示を許可」の項目は、
X-Frame-Optionsで
SAMEORIGIN
を出力するか、しないかの設定になっております。
DENYやALLOW-FROMの出力をご希望の場合には、オプションにて承りますので、別途、費用がかかります。お気軽にご相談ください。
X-Frame-Optionsの出力に関しては、脆弱性診断において必ず指摘が入る事項になりますので、解除される場合には、クリックジャッキング等の脆弱性が増す点に関してご了承いただいた上でご利用をお願いいたします。
IPA クリックジャッキングに関するレポート
https://www.ipa.go.jp/files/000026479.pdf