Главная страница » Блог » Как можно ограничить загрузку сайта во фрейме исключительно доверенными доменами?

Как можно ограничить загрузку сайта во фрейме исключительно доверенными доменами?

Как можно ограничить загрузку сайта во фрейме исключительно доверенными доменами?

Чтобы защитить сайт от несанкционированного встраивания и обеспечить безопасность контента, нужно настроить политику CORS (Cross-Origin Resource Sharing). Для этого добавьте в HTTP-заголовки страницы следующие строки:

  • Access-Control-Allow-Origin: ‘https://доверенный.домен’
  • Access-Control-Allow-Methods: GET, POST

Дополнительно рекомендуется создать файл .htaccess или web.config с правилами редиректа и блокировки нежелательных источников:


<IfModule mod_rewrite.c>

RewriteEngine On

RewriteCond %{HTTP_REFERER} !^https?://(доверенный.домен|другой-доверенный-домен) [NC]

RewriteRule .* - [F,L]

</IfModule>

Чек-лист проверки настройки:

  1. Убедитесь, что все заголовки установлены корректно.
  2. Проверьте правила редиректа в файле конфигурации.
  3. Протестируйте работу сайта из разных источников.
Внимание:
Условия: Внедрение системы — от 50 000 ₽/мес. Если бюджет подходит — посмотреть тарифы →
Прокрутить вверх