9.9. iframe 임베딩 허용
참고
이러한 설정은 보안에 미치는 잠재적 영향을 완전히 파악한 경우에만 False 로 설정해야 합니다.
DISALLOW_IFRAME_EMBED 설정은 iframe 내에 포함된 대시보드를 허용하지 않습니다. 기존 브라우저는 여전히 XFS(Cross-frame Scripting) 취약점에 취약할 수 있으므로, 이 옵션은 iframe이 필요하지 않은 배포에 추가로 보안 강화를 추가합니다. 설정은 기본적으로 True 로 설정되지만 필요한 경우 환경 파일을 사용하여 비활성화할 수 있습니다. 예를 들어 다음 매개변수를 사용하여 iframe 포함을 허용할 수 있습니다.
parameter_defaults:
ControllerExtraConfig:
horizon::disallow_iframe_embed: false
parameter_defaults:
ControllerExtraConfig:
horizon::disallow_iframe_embed: false