Enum XFrameOptionsMode

XFrameOptionsMode

Énumération représentant les modes X-Frame-Options pouvant être utilisés pour les scripts HtmlService côté client. Vous pouvez accéder à ces valeurs depuis HtmlService.XFrameOptionsMode et les définir en appelant HtmlOutput.setXFrameOptionsMode(mode).

Définir XFrameOptionsMode.ALLOWALL permet à n'importe quel site d'iFrame la page. Le développeur doit donc mettre en œuvre sa propre protection contre le détournement de clic.

Si un script ne définit pas de mode X-Frame-Options, Apps Script utilise le mode DEFAULT comme mode par défaut.

// Serve HTML with no X-Frame-Options header (in Apps Script server-side code).
var output = HtmlService.createHtmlOutput('<b>Hello, world!</b>');
output.setXFrameOptionsMode(HtmlService.XFrameOptionsMode.ALLOWALL);

Propriétés

PropriétéTypeDescription
ALLOWALLEnumAucun en-tête X-Frame-Options ne sera défini. Ainsi, n'importe quel site iFrame affichera la page, et le développeur devra mettre en œuvre sa propre protection contre le détournement de clic.
DEFAULTEnumDéfinit la valeur par défaut de l'en-tête X-Frame-Options, ce qui préserve les hypothèses de sécurité normales. Si un script ne définit pas de mode X-Frame-Options, Apps Script utilise ce mode comme mode par défaut.