X-Frame-Options
মোডের প্রতিনিধিত্বকারী একটি enum যা ক্লায়েন্ট-সাইড Html Service
স্ক্রিপ্টের জন্য ব্যবহার করা যেতে পারে। এই মানগুলি Html Service.XFrameOptionsMode
থেকে অ্যাক্সেস করা যেতে পারে এবং Html Output.setXFrameOptionsMode(mode)
কল করে সেট করা যেতে পারে।
একটি enum কল করার জন্য, আপনি তার পিতামাতার শ্রেণী, নাম এবং সম্পত্তি কল করুন। উদাহরণস্বরূপ, HtmlService.XFrameOptionsMode.ALLOWALL
।
XFrameOptionsMode.ALLOWALL
সেট করা যেকোনো সাইটকে পৃষ্ঠা আইফ্রেম করতে দেয়, তাই বিকাশকারীকে ক্লিকজ্যাকিংয়ের বিরুদ্ধে তাদের নিজস্ব সুরক্ষা প্রয়োগ করা উচিত।
যদি একটি স্ক্রিপ্ট একটি X-Frame-Options
মোড সেট না করে, অ্যাপস স্ক্রিপ্ট ডিফল্ট হিসাবে DEFAULT
মোড ব্যবহার করে।
// Serve HTML with no X-Frame-Options header (in Apps Script server-side code). const output = HtmlService.createHtmlOutput('<b>Hello, world!</b>'); output.setXFrameOptionsMode(HtmlService.XFrameOptionsMode.ALLOWALL);
বৈশিষ্ট্য
সম্পত্তি | টাইপ | বর্ণনা |
---|---|---|
ALLOWALL | Enum | কোনো X-Frame-Options হেডার সেট করা হবে না। এটি যেকোনো সাইটকে পৃষ্ঠা আইফ্রেম করতে দেয়, তাই বিকাশকারীকে ক্লিকজ্যাকিংয়ের বিরুদ্ধে তাদের নিজস্ব সুরক্ষা প্রয়োগ করা উচিত। |
DEFAULT | Enum | X-Frame-Options হেডারের জন্য ডিফল্ট মান সেট করে, যা স্বাভাবিক নিরাপত্তা অনুমান সংরক্ষণ করে। যদি একটি স্ক্রিপ্ট একটি X-Frame-Options মোড সেট না করে, অ্যাপস স্ক্রিপ্ট ডিফল্ট হিসাবে এই মোড ব্যবহার করে। |