Refused to display 'https://xx.xx.com/xxxxx.mp3' in a frame because it set 'X-Frame-Options' to 'sameorigin'.
复制代码
在页面中添加头信息bash
<meta http-equiv="X-Frame-Options" content="deny">
复制代码
X-Frame-Options有三种状态网站
X-Frame-Options: DENY //把这个网页放在iFrame内
X-Frame-Options: SAMEORIGIN //iFrame的网站与发出X-Frame-Options的网站相同
X-Frame-Options: ALLOW-FROM //
复制代码
不指定X-Frame-Options的网页等同表示它能够放在任何iFrame内。ui