Um tipo enumerado que representa os modos X-Frame-Options
que podem ser usados para scripts HtmlService
do lado do cliente. Esses valores podem ser acessados em HtmlService.XFrameOptionsMode
,
e definido chamando HtmlOutput.setXFrameOptionsMode(mode)
.
Para chamar um tipo enumerado, chame a classe mãe, o nome e a propriedade dele. Por exemplo,
HtmlService.XFrameOptionsMode.ALLOWALL
.
Definir XFrameOptionsMode.ALLOWALL
permitirá que qualquer site coloque a página em iframe, e o desenvolvedor
devem implementar sua própria proteção contra clickjacking.
Se um script não definir um modo X-Frame-Options
, o Apps Script usará DEFAULT
.
como padrão.
// Serve HTML with no X-Frame-Options header (in Apps Script server-side code). var output = HtmlService.createHtmlOutput('<b>Hello, world!</b>'); output.setXFrameOptionsMode(HtmlService.XFrameOptionsMode.ALLOWALL);
Propriedades
Propriedade | Tipo | Descrição |
---|---|---|
ALLOWALL | Enum | Nenhum cabeçalho X-Frame-Options será definido. Isso permitirá que qualquer site coloque a página em iframe, de modo que
o desenvolvedor deve implementar sua própria proteção contra clickjacking. |
DEFAULT | Enum | Define o valor padrão para o cabeçalho X-Frame-Options , que preserva a segurança normal
e suposições. Se um script não define um modo X-Frame-Options , o Apps Script usa esse modo
como padrão. |