强制设置 X-Frame-Options Django

Force setup X-Frame-Options Django

我尝试了不同的方法在 Django 中将 X-Frame-Options 设置为 'SAMEORIGIN' -server 响应,但没有帮助:

  1. 我从 settings.py.
  2. 的中间件中删除了 XFrame 包
  3. 我把X_FRAME_OPTIONS='SAMEORIGIN'放到了settings.py
  4. 我将 'X-Frame-Options' 添加到 我的视图 中具有相同值的响应对象,我想在其中使用 <iframe>
  5. 我尝试将 @xframe_options_sameorigin 装饰器添加到 我的视图
  6. 我也改了/etc/apache2/apache2.conf,把Header always set X-Frame-Options "SAMEORIGIN"放进去

然后我尝试重启 apache2 服务,但结果总是一样:

X-Frame-Options setted as 'DENY'

我的 Django 版本是 2.2.4。

抱歉,部分方法有效。浏览器页面的更新第一次没有用,但几分钟后,它就可以用了。全部搞定,谢谢。