Enum XFrameOptionsMode

XFrameOptionsMode

ennum แสดงถึงโหมด X-Frame-Options ที่สามารถใช้กับสคริปต์ HtmlService ฝั่งไคลเอ็นต์ คุณสามารถเข้าถึงค่าเหล่านี้ได้จาก HtmlService.XFrameOptionsMode และตั้งค่าโดยเรียกใช้ HtmlOutput.setXFrameOptionsMode(mode)

การตั้งค่า XFrameOptionsMode.ALLOWALL จะทําให้ iframe ทุกเว็บไซต์มีหน้าเว็บนั้น นักพัฒนาซอฟต์แวร์จึงควรใช้การป้องกันของตนในการหลอกให้คลิก

หากสคริปต์ไม่ได้ตั้งค่าโหมด X-Frame-Options ไว้ Apps Script จะใช้โหมด DEFAULT เป็นค่าเริ่มต้น

// Serve HTML with no X-Frame-Options header (in Apps Script server-side code).
var output = HtmlService.createHtmlOutput('<b>Hello, world!</b>');
output.setXFrameOptionsMode(HtmlService.XFrameOptionsMode.ALLOWALL);

พร็อพเพอร์ตี้

พร็อพเพอร์ตี้ประเภทคำอธิบาย
ALLOWALLEnumไม่มีการตั้งค่าส่วนหัว X-Frame-Options ซึ่งจะทําให้ iframe ของเว็บไซต์ใดก็ตามมีหน้า นักพัฒนาซอฟต์แวร์จึงควรใช้การป้องกันของตนจากกลอุบายคลิก
DEFAULTEnumตั้งค่าเริ่มต้นสําหรับส่วนหัว X-Frame-Options ซึ่งจะรักษาสมมติฐานด้านความปลอดภัยตามปกติ หากสคริปต์ไม่ได้ตั้งค่าโหมด X-Frame-Options ไว้ Apps Script จะใช้โหมดนี้เป็นค่าเริ่มต้น