Una enumeración que representa los modos X-Frame-Options
que se pueden usar para las secuencias de comandos HtmlService
del cliente. Se puede acceder a estos valores desde HtmlService.XFrameOptionsMode
,
y se configura llamando a HtmlOutput.setXFrameOptionsMode(mode)
.
Para llamar a una enumeración, debes llamar a su clase superior, nombre y propiedad. Por ejemplo,
HtmlService.XFrameOptionsMode.ALLOWALL
.
Si estableces XFrameOptionsMode.ALLOWALL
, cualquier sitio podrá incrustar la página, por lo que el desarrollador
deberían implementar su propia protección contra el clickjacking.
Si una secuencia de comandos no establece un modo X-Frame-Options
, Apps Script usa DEFAULT
.
predeterminado.
// Serve HTML with no X-Frame-Options header (in Apps Script server-side code). var output = HtmlService.createHtmlOutput('<b>Hello, world!</b>'); output.setXFrameOptionsMode(HtmlService.XFrameOptionsMode.ALLOWALL);
Propiedades
Propiedad | Tipo | Descripción |
---|---|---|
ALLOWALL | Enum | No se establecerá ningún encabezado X-Frame-Options . Esto permitirá que cualquier sitio iframe la página, por lo que
el desarrollador debería implementar su propia protección contra el clickjacking. |
DEFAULT | Enum | Establece el valor predeterminado para el encabezado X-Frame-Options , que mantiene la seguridad normal
suposiciones. Si una secuencia de comandos no establece un modo X-Frame-Options , Apps Script usa este
predeterminado. |