Define o conteúdo do campo X-Frame-Options (XFO) no header do protocolo HTTP.

 

Valores válidos

ValorDescrição
DENYA página não pode ser exibida em um frame, independentemente do site tentando fazê-lo.
SAMEORIGIN (padrão)A página somente pode ser exibida em um frame da mesma origem da própria página.
ALLOW-FROM <uri>A página somente pode ser exibida em um frame da origem especificada.

Observações

Formato do campo X-Frame-Options no header do protocolo HTTP

Conforme definido na RFC7034 - HTTP Header Field X-Frame-Options, o campo X-Frame-Options será gerado no seguinte formato:

X-Frame-Options: < DENY | SAMEORIGIN | ALLOW-FROM <uri> >

onde:

Exemplo

[HTTP]
...
; XFO
XFrameOptions = SAMEORIGIN
...

Abrangência

Disponível em builds à partir da versão 13.2.3.9.

Veja também

RFC7034 - HTTP Header Field X-Frame-Options