Você pode querer permitir que seu site seja integrado em um iframe em um caso distinto (por exemplo, para criar uma página modelo com seus sites). Permitir que um site seja carregado dentro de um iframe em outro site pode permitir que agentes maliciosos usem seu site e sua marca para enganar os visitantes, levando-os a clicar no link errado ou a enviar dados para fontes externas. Habilite esta opção somente se desejar que o site seja carregado em um iframe.

Importante:

Por padrão, a capacidade de carregar seu site em um iframe em outro site está desativada. Recomendamos não alterar a configuração padrão, a menos que seja imprescindível para o seu site específico. Sites criados antes de 5 de abril de 2020 podem ser exibidos em um iframe.

Para habilitar a capacidade de carregar o site em um iframe:

  1. No painel esquerdo, clique em Configurações e, em seguida, clique em SSL do site.
  2. Clique na opção "Permitir que o site seja carregado em um iframe".

Configurações de segurança

As seguintes configurações de segurança foram implementadas para informar aos navegadores que o site não deve ser carregado dentro de um iframe:

  • x-frame-options: SAMEORIGIN
  • content-security-policy: frame-ancestors 'self'

A configuração x-frame-options é a versão original, enquanto content-security-policy é uma configuração mais recente que ainda não é totalmente compatível com todos os navegadores. Elas informam aos navegadores que o site não deve ser carregado dentro de um iframe.

Essas configurações são implementadas por padrão para garantir as melhores práticas de segurança desde o início. Impedir que sites sejam carregados dentro de um iframe por padrão é uma pequena medida para evitar que sites sejam usados ​​para ClickJacking. ClickJacking é quando um usuário malicioso carrega o site dentro de um iframe, explorando o design do site para tentar induzir os usuários a fornecer informações pessoais que podem ser interceptadas ou coletadas.

Esse artigo foi útil?
Usuários que acharam isso útil: 0 de 0