Kurulum ve işletim

Hedef sayfayı iframe ile bütünleştirmek

Iframe, açık sayfayı kapsayıcı olarak tutar fakat hedef tarayıcının güvenlik ve depolama kurallarına bağlı kalır.

Origin iznini doğrulayın

Hedef sunucunun gönderdiği gömme ilkelerini kontrol edin; bunlar Content-Security-Policy ve X-Frame-Options başlıklarında belirtilir. Kapsayıcıdaki ayar, açık bir gömme yasağını aşamaz.

En küçük sandbox yetkisini verin

Yalnız gereken script, form ve gezinme izinlerini tanımlayın. Gereksiz geniş yetki yalıtım amacını zayıflatır.

Kullanıcı deneyimini düzenleyin

Yüksekliği, odağı, başlığı, yükleme durumunu ve hata iletisini ele alın. Klavye ve ekran okuyucu içeriğe ulaşabilmelidir.

Alternatif yanıt sağlayın

Frame engellenirse ya da yüklenmezse açık bir geçiş veya güvenli hedef sunun. Arızayı rota seçiminden ayrı kaydedin.

İlgili rehberler