Mamy aplikację na Androida, która pozwala nam umieścić naszą stronę internetową w aplikacji. Jednak aby zapobiec przeciskaniu kliknięć, w naszych konfiguracjach proxy mamy następującą dyrektywę.Android iframe SameOrigin na niestandardowych witrynach
Header dołączyć X-FRAME-OPTIONS "SAMEORIGIN"
Jest to bardzo powszechna strategia Cross-Origin Resource Sharing.
Niestety Webview
w przeglądarce na Androida ma pochodzenie jako file://
, które jest inne niż domena, której używamy. Prowadzi to do tego, że błąd nie wyświetlił zestawu x-frame-options
ustawionego na sameorigin
.
Jakie strategie (po stronie serwera proxy lub po stronie klienta) Czy mogę zezwolić aplikacjom na Androida na interakcję z naszą witryną (bez CAŁKOWICIE usuwania samoorygina)?