1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 1 year has passed since last update.

PayaraでのX-Frame-Optionsの設定方法

Last updated at Posted at 2023-04-10

X-Frame-Optionsとは

X-Frame-Optionsは、Webサイトが他のWebサイト内に埋め込まれたり、iframeやframeで表示されたりすることを防ぐためのHTTPレスポンスヘッダーです。このヘッダーを設定することで、Webサイトは他のWebサイトやアプリケーションからのクリックジャッキング攻撃を防止することができます。X-Frame-Optionsヘッダーは、ブラウザがサーバーからのレスポンスを受け取ったときに確認されます。

Webサイトのセキュリティを向上させるために、X-Frame-Optionsヘッダーを設定することをお勧めします。

X-Frame-Optionsヘッダーの設定値

DENY

他のWebサイトからの表示を完全に拒否する設定。

SAMEORIGIN

同じドメインからの表示を許可する設定。

ALLOW-FROM (+ uri)

特定のURIからの表示を許可する設定。

PayaraでのX-Frame-Optionsの設定方法

※Paraya5での設定方法です。

  1. Payaraにログインします。

  2. 左のペインから[Configurations] → [server-config]を選択します。

  3. さらに[Network Config] → [Network Listeners]を選択し、Portなどを基にX-Frame-Optionsを設定したいアプリケーションを選択します。

  4. [HTTP]タブを選択します。

  5. 下方にあるXFrame OptionsのチェックボックスでON/OFF設定をします

  6. 上方にスクロールして[save]をクリックします。

  7. [New values successfully saved.]が表示されたら設定完了です。

1
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?