본문 바로가기
개발

iframe 접근 오류 : X-Frame Deny

by hxxyeoniii 2025. 6. 16.

iframe을 띄우면서 다음과 같은 에러가 발생했다.

 

 

 

해당 응답 header의 X-Frame-Options 설정이 DENY로 되어 있어 접근할 수 없는 것

 

 

 

위의 경우 서버 설정 변경이 필요하다.

X-Frame 옵션을 sameorigin으로 변경해주어야 한다.

 

 

 

security-context.xml 수정

<http>
    ...
    <headers>
        <frame-options policy="SAMEORIGIN"/>
    </headers>
</http>

 

 

 

* 참고

> DENY : 모든 iframe 차단

> SAMEORIGIN : 같은 origin(도메인, 포트)에서의 iframe만 허용