Um enum que representa os modos X-Frame-Options que podem ser usados para scripts Html do lado do cliente. Esses valores podem ser acessados em Html e definidos chamando Html.
Para chamar uma enumeração, chame a classe mãe, o nome e a propriedade dela. Por exemplo,
HtmlService.XFrameOptionsMode.ALLOWALL.
Definir XFrameOptionsMode.ALLOWALL permite que qualquer site coloque a página em um iframe. Portanto, o desenvolvedor
precisa implementar a própria proteção contra clickjacking.
Se um script não definir um modo X-Frame-Options, o Apps Script usará o modo DEFAULT como padrão.
// Serve HTML with no X-Frame-Options header (in Apps Script server-side code). const output = HtmlService.createHtmlOutput('<b>Hello, world!</b>'); output.setXFrameOptionsMode(HtmlService.XFrameOptionsMode.ALLOWALL);
Propriedades
| Propriedade | Tipo | Descrição |
|---|---|---|
ALLOWALL | Enum | Nenhum cabeçalho X-Frame-Options está definido. Isso permite que qualquer site coloque a página em um iframe. Por isso, o desenvolvedor
precisa implementar a própria proteção contra clickjacking. |
DEFAULT | Enum | Define o valor padrão para o cabeçalho X-Frame-Options, que preserva as proposições de segurança normais. Se um script não definir um modo X-Frame-Options, o Apps Script usará esse modo como padrão. |