解决iframe嵌套Halo被拒绝
本文记录了作者在博客中通过iframe嵌套主站网页时,因CDN域名访问被拒绝而遇到的问题。浏览器控制台报错显示,原因是`X-Frame-Options`被设置为`SAMEORIGIN`,阻止了跨域嵌套。作者尝试在nginx中重新设置该头部,却因与Halo源码中的预设值冲突而导致报错。最终,通过nginx配置重置`X-Frame-Options`,并使用`Content-Security-Policy`的`frame-ancestors`指令,成功允许指定域名进行iframe嵌套,解决了跨域显示问题。