Es posible que desees permitir que tu sitio se incruste en un iframe en otro caso (por ejemplo, para crear una página de plantilla con tus sitios). Permitir que un sitio se cargue dentro de un iframe en otro sitio puede permitir que actores malintencionados utilicen tu sitio y tu marca para engañar a los visitantes para que hagan clic en el enlace incorrecto o envíen datos a fuentes externas. Activa esta opción únicamente si quieres que el sitio se cargue en un iframe
Aviso
De forma predeterminada, la capacidad de cargar tu sitio en un iframe en otro sitio está deshabilitada. Te recomendamos que no cambies la configuración predeterminada a menos que sea obligatorio para tu sitio específico Los sitios creados antes del 5 de abril de 2020 pueden mostrarse en un iframe.
Para habilitar la capacidad de cargar el sitio en un iframe:
-
Haga clic SSL del sitio.
-
Haga clic en Permitir que el sitio se cargue en un iframe alternar.
Se han implementado las siguientes configuraciones de seguridad para informar a los navegadores de que el sitio no debe cargarse dentro de un iframe:
-
opciones de x-frame: MISMO ORIGEN
-
política de seguridad de contenido: el «yo» de los ancestros
El opciones de marco en X la configuración es la versión original, mientras política de seguridad de contenido es una configuración más reciente que aún no es totalmente compatible con todos los navegadores. Esto indica a los navegadores que el sitio no debe cargarse en un iframe.
Estas configuraciones se implementan de forma predeterminada para implementar las mejores prácticas de seguridad listas para usar. Permitir que los sitios no se carguen en un iframe de forma predeterminada es un pequeño paso para evitar que los sitios se utilicen para Haga clic en Hackear. El hackeo de clics consiste en cargar el sitio web de forma malintencionada dentro de un marco, mientras utiliza el diseño del sitio para intentar que los usuarios pasen información personal que puede ser interceptada