Отказано отображать в кадре, потому что для параметра X-frame-options установлено значение DENY?

Я использую Single sing on в своем проекте с использованием входа в систему Microsoft, теперь я пытаюсь использовать yammer embed на этом сайте, но это дает следующую ошибку.

Отказ от отображения https://login.microsoftonline.com/common/oauth2/authorize? client_id = xxxx & login_hint = & nonce = xxxx & nux = 1 & prompt = none & redirect_uri = https% 3A% 2F% 2Fpersona.yammer.com% 2F office_sessions% 3Fon_error% 3Dhttps% 3A% 2F% 2Fwww.yammer.com% 3A% 2F% 2Fwww.yammer.com% 2F_mode_code response & open_ed_lover_id_dex_dex_id_serror_id = open_id_project_id_scope_id = open_index_id_server = xxxx & state = xxxx во фрейме, поскольку для параметра X-Frame-Options установлено значение DENY

кто-нибудь может мне с этим помочь.


person Vinod Kakad    schedule 12.01.2015    source источник
comment
Опубликуйте код, который вы вводите на страницу, чтобы включить Yammer Embed. Вероятно, у вас есть use_sso: true, которая вызывает проблему.   -  person Brian Lyttle    schedule 13.01.2015


Ответы (1)


Это намеренное поведение - обычно поставщики удостоверений отказываются отображать страницу входа в iframe из соображений безопасности. Вы должны использовать либо всплывающее окно, либо перенаправление на месте.

person Vilmantas Baranauskas    schedule 12.01.2015