Enum XFrameOptionsMode
XFrameOptionsMode
X-Frame-Options
मोड दिखाने वाला एक क्रम, जिसका इस्तेमाल क्लाइंट-साइड HtmlService
स्क्रिप्ट के लिए किया जा सकता है. इन वैल्यू को HtmlService.XFrameOptionsMode
से ऐक्सेस किया जा सकता है और HtmlOutput.setXFrameOptionsMode(mode)
को कॉल करके सेट किया जा सकता है.
किसी एनम को कॉल करने के लिए, उसकी पैरंट क्लास, नाम, और प्रॉपर्टी को कॉल किया जाता है. उदाहरण के लिए,
HtmlService.XFrameOptionsMode.ALLOWALL
.
XFrameOptionsMode.ALLOWALL
सेट करने पर, किसी भी साइट को पेज को iframe करने की अनुमति मिल जाएगी. इसलिए, डेवलपर को क्लिक जैकिंग से सुरक्षा देने के लिए, अपने हिसाब से सुरक्षा लागू करनी चाहिए.
अगर कोई स्क्रिप्ट X-Frame-Options
मोड सेट नहीं करती है, तो Apps Script डिफ़ॉल्ट रूप से DEFAULT
मोड का इस्तेमाल करता है.
// Serve HTML with no X-Frame-Options header (in Apps Script server-side code).
const output = HtmlService.createHtmlOutput('<b>Hello, world!</b>');
output.setXFrameOptionsMode(HtmlService.XFrameOptionsMode.ALLOWALL);
प्रॉपर्टी
प्रॉपर्टी | टाइप | ब्यौरा |
ALLOWALL | Enum | कोई X-Frame-Options हेडर सेट नहीं किया जाएगा. इससे, किसी भी साइट को पेज को iframe करने की अनुमति मिल जाएगी. इसलिए, डेवलपर को क्लिक जैकिंग से सुरक्षा देने के लिए, खुद की सुरक्षा लागू करनी चाहिए. |
DEFAULT | Enum | X-Frame-Options हेडर के लिए डिफ़ॉल्ट वैल्यू सेट करता है. इससे सुरक्षा से जुड़ी सामान्य मान्यताओं को बनाए रखा जाता है. अगर कोई स्क्रिप्ट X-Frame-Options मोड सेट नहीं करती है, तो Apps Script इस मोड का इस्तेमाल डिफ़ॉल्ट तौर पर करता है. |
जब तक कुछ अलग से न बताया जाए, तब तक इस पेज की सामग्री को Creative Commons Attribution 4.0 License के तहत और कोड के नमूनों को Apache 2.0 License के तहत लाइसेंस मिला है. ज़्यादा जानकारी के लिए, Google Developers साइट नीतियां देखें. Oracle और/या इससे जुड़ी हुई कंपनियों का, Java एक रजिस्टर किया हुआ ट्रेडमार्क है.
आखिरी बार 2024-12-22 (UTC) को अपडेट किया गया.
[null,null,["आखिरी बार 2024-12-22 (UTC) को अपडेट किया गया."],[[["`XFrameOptionsMode` is used to control how a client-side Apps Script HTML service can be embedded in iframes by other websites."],["`ALLOWALL` permits any website to embed the page in an iframe while `DEFAULT` preserves the standard security behavior."],["If you select `ALLOWALL`, ensure to incorporate your own security measures against clickjacking."],["By default, if `X-Frame-Options` mode isn't specifically set, Apps Script automatically applies the `DEFAULT` mode."]]],["`XFrameOptionsMode` is an enum for setting `X-Frame-Options` in client-side HtmlService scripts. Accessed via `HtmlService.XFrameOptionsMode`, it's set using `HtmlOutput.setXFrameOptionsMode(mode)`. `ALLOWALL` removes the `X-Frame-Options` header, enabling any site to iframe the page, necessitating developer-implemented clickjacking protection. `DEFAULT` is the default mode if no mode is specified. The example shows how to set the mode to `ALLOWALL`.\n"]]