这两个选项似乎都可以控制谁可以将内容嵌入<iframe>标签中,就像这样X-Frame-Options做一样。Chrome 和 Safari 正在弃用此标头(allow-from例如,部分弃用),因此 Firefox 和 Edge 也不再使用它只是时间问题,因此只有 Content-Security-Policy 可用。
我一直在做一些测试,通过使用这些选项中的任何一个都可以实现相同的结果(阻止/允许特定域),那么,它们之间的真正区别是什么?
期待一些使用示例,其中一个有用,另一个没用。