Как можно ограничить загрузку сайта во фрейме исключительно доверенными доменами?
Чтобы защитить сайт от несанкционированного встраивания и обеспечить безопасность контента, нужно настроить политику CORS (Cross-Origin Resource Sharing). Для этого добавьте в HTTP-заголовки страницы следующие строки:
- Access-Control-Allow-Origin: ‘https://доверенный.домен’
- Access-Control-Allow-Methods: GET, POST
Дополнительно рекомендуется создать файл .htaccess или web.config с правилами редиректа и блокировки нежелательных источников:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTP_REFERER} !^https?://(доверенный.домен|другой-доверенный-домен) [NC]
RewriteRule .* - [F,L]
</IfModule>
Чек-лист проверки настройки:
- Убедитесь, что все заголовки установлены корректно.
- Проверьте правила редиректа в файле конфигурации.
- Протестируйте работу сайта из разных источников.