X-Frame-Options
মোডের প্রতিনিধিত্বকারী একটি enum যা ক্লায়েন্ট-সাইড HtmlService
স্ক্রিপ্টগুলির জন্য ব্যবহার করা যেতে পারে। এই মানগুলি HtmlService.XFrameOptionsMode
থেকে অ্যাক্সেস করা যেতে পারে এবং HtmlOutput.setXFrameOptionsMode(mode)
কল করে সেট করা যেতে পারে।
একটি enum কল করার জন্য, আপনি তার পিতামাতার শ্রেণী, নাম এবং সম্পত্তি কল করুন। উদাহরণস্বরূপ, HtmlService.XFrameOptionsMode.ALLOWALL
।
XFrameOptionsMode.ALLOWALL
সেট করা যেকোনো সাইটকে পৃষ্ঠা আইফ্রেম করতে দেয়, তাই বিকাশকারীকে ক্লিকজ্যাকিংয়ের বিরুদ্ধে তাদের নিজস্ব সুরক্ষা প্রয়োগ করা উচিত।
যদি একটি স্ক্রিপ্ট একটি X-Frame-Options
মোড সেট না করে, অ্যাপস স্ক্রিপ্ট ডিফল্ট হিসাবে DEFAULT
মোড ব্যবহার করে।
// Serve HTML with no X-Frame-Options header (in Apps Script server-side code). var output = HtmlService.createHtmlOutput('<b>Hello, world!</b>'); output.setXFrameOptionsMode(HtmlService.XFrameOptionsMode.ALLOWALL);
বৈশিষ্ট্য
সম্পত্তি | টাইপ | বর্ণনা |
---|---|---|
ALLOWALL | Enum | কোনো X-Frame-Options হেডার সেট করা হবে না। এটি যেকোনো সাইটকে পৃষ্ঠা আইফ্রেম করতে দেয়, তাই বিকাশকারীকে ক্লিকজ্যাকিংয়ের বিরুদ্ধে তাদের নিজস্ব সুরক্ষা প্রয়োগ করা উচিত। |
DEFAULT | Enum | X-Frame-Options হেডারের জন্য ডিফল্ট মান সেট করে, যা স্বাভাবিক নিরাপত্তা অনুমান সংরক্ষণ করে। যদি একটি স্ক্রিপ্ট একটি X-Frame-Options মোড সেট না করে, অ্যাপস স্ক্রিপ্ট ডিফল্ট হিসাবে এই মোড ব্যবহার করে। |