Nous avons une erreur de politique de sécurité du contenu lors du chargement d'un iframe sur notre site Web.Erreur de politique de sécurité du contenu lors du chargement Iframe
L'Iframe charge un site distinct dans un répertoire virtuel pour notre application. L'application fonctionne correctement lorsqu'elle est ouverte de manière indépendante dans un onglet distinct, mais ne fonctionne pas dans le cadre iFrame du site parent.
Nous avons essayé d'ajouter une balise META <meta http-equiv="Content-Security-Policy" content="default-src *; style-src 'self' http://* 'unsafe-inline'; script-src 'self' http://* 'unsafe-inline' 'unsafe-eval'" />
dans la page principale du site, mais cela n'a pas fonctionné.
Nous avons également ajouté X-Frame-Options
dans IIS Http Response Header avec la valeur "ALLOW-FROM https://virtual directory Ip Name/
" mais toujours pas de succès.
Le problème est présent dans IE et le chrome.
Console Connexion chrome:
Erreur Capture d'écran: