spring boot項目,請求回來,響應(yīng)頭中X-Frame-Options被設(shè)置為DENY,如下圖

image.png
這個會導(dǎo)致使用iframe模式上傳圖片或者iframe嵌套頁面時,會報如下異常信息:
Refused to display in a frame because it set 'X-Frame-Options' to 'DENY'
解決方案:擴展WebSecurityConfigurerAdapter類,增加如下代碼

image.png
增加http.headers().frameOptions().disable();這個配置后,響應(yīng)頭中就找不到這個配置了。
那么這個X-Frame-Options作用是什么呢?

image.png