Есть сайт с доменом test.ru, есть поддомен one.test.ru. Связь iframe, при 'X-Frame-Options: SAMEORIGIN'?
Есть сайт с поддоменом one.test.ru, есть домен test.ru
Не хочу чтобы сайт запускали с другого домена,
А был доступ лишь, домену и поддоменам.
Если поставить на one.test.ru - 'X-Frame-Options: SAMEORIGIN'
Закроет все доступы, кроме one.test.ru.
Следственно, доступ через test.ru, будет ограничен.
Как быть?
Outoverlay: само собой будет доступно. Это надо ограничивать со стороны сервера. X-Frame-Options идет наряду с CORS - чтобы сузить потенциал "хакеров" в пределах браузера.