Kurulum ve işletim
Hedef sayfayı iframe ile bütünleştirmek
Iframe, açık sayfayı kapsayıcı olarak tutar fakat hedef tarayıcının güvenlik ve depolama kurallarına bağlı kalır.
Origin iznini doğrulayın
Hedef sunucunun gönderdiği gömme ilkelerini kontrol edin; bunlar Content-Security-Policy ve X-Frame-Options başlıklarında belirtilir. Kapsayıcıdaki ayar, açık bir gömme yasağını aşamaz.
En küçük sandbox yetkisini verin
Yalnız gereken script, form ve gezinme izinlerini tanımlayın. Gereksiz geniş yetki yalıtım amacını zayıflatır.
Kullanıcı deneyimini düzenleyin
Yüksekliği, odağı, başlığı, yükleme durumunu ve hata iletisini ele alın. Klavye ve ekran okuyucu içeriğe ulaşabilmelidir.
Alternatif yanıt sağlayın
Frame engellenirse ya da yüklenmezse açık bir geçiş veya güvenli hedef sunun. Arızayı rota seçiminden ayrı kaydedin.