Lotus Notes X-Frame 选项

Lotus Notes X-Frame option

我有一个 Lotus Notes Web 应用程序被加载到另一个 Web 应用程序中,在我们从 9.0.1 升级到 Domino V10.0.4 后,该应用程序无法在此门户中加载,可以访问该应用程序单独在浏览器中,但在另一个应用程序中加载时失败并显示错误

X-Frame-Options 拒绝加载:http://achme.com/achme.NSF/frameset?readform 不允许跨源框架。

修复错误的任何提示 enter image description here

您的 Domino 服务器似乎有一个 header 值 X-Frame-Options 集。

这可以通过 "HTTP response headers" 类型的网站规则来完成,该规则定义了 domino 目录中的 header:

X-Frame-Options:同源

可能的值:

X-Frame-Options: deny
X-Frame-Options: sameorigin
X-Frame-Options: allow-from https://example.com/

或者通过notes.ini条目设置:

HTTPAdditionalRespHeader=X-Frame-Options:同源

检查您的 domino 目录和 notes.ini 设置,如果您需要在 iframe 中加载页面,请将其设置为更宽松的内容。

升级时是否碰巧更改了 Domino 服务器的 FQDN?这可能是相同设置在 Domino 9(旧主机名)中有效而在新服务器(新主机名)中无效的原因。