티스토리 뷰

출처: http://pentode.tistory.com/302

적용 성공한 내 환경: 아파치 없이 독립적인 Tomcat7 서버

https 통신을 할 경우 iframe 객체에 대해 DENY 되었다면서 오류가 발생할 수 있다. web.xml에 다음을 추가하면 간단히 해결된다.

<filter>
	<filter-name>httpHeaderSecurity</filter-name>
	<filter-class>org.apache.catalina.filters.HttpHeaderSecurityFilter</filter-class>
	<init-param>
		<param-name>antiClickJackingOption</param-name>
		<param-value>SAMEORIGIN</param-value>
	</init-param>
</filter>

<filter-mapping>
	<filter-name>httpHeaderSecurity</filter-name>
	<url-pattern>/*</url-pattern>
</filter-mapping>

 

댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday