Мы разрабатываем успокоительный API, который выполняет некоторые различные события. Мы проверили уязвимость Nessus, чтобы увидеть утечки безопасности. Оказалось, что у нас есть некоторые утечки, которые приводят к кликнированию, и мы нашли решение. Я добавил x-frame-options
как SAMEORIGIN
, чтобы справиться с проблемами.Значимо добавить «x-frame-options» в Restful API
Мой вопрос здесь в том, что, поскольку я API, мне нужно обрабатывать clickjacking? Я предполагаю, что сторонний пользователь должен иметь доступ к моему API через iframe, и мне не нужно его обрабатывать.
Пропустить что-нибудь? Не могли бы вы поделиться своими идеями?
В разделе связанной статьи говорится: «Кроме того, клиент должен отправить X-Frame-Options: deny». Клиент_. Не _server_. – nickspoon