Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Allgemeines zu Drupal ›

CORS Einstellungen scheinen nicht zu greifen - Was muss ich ändern?

Eingetragen von pyretta (171)
am 17.03.2023 - 14:48 Uhr in
  • Allgemeines zu Drupal
  • Drupal 9.x oder neuer

Hallo,

ich versuche mittels eines iFrames in einer Seite (domain1.de) eine Unterseite einer anderen Seite (domain2.de) darzustellen.
domain1.de ist kein Drupal-System - domain2.de läuft aktuell mit Drupal 9.5.x (PHP 8.1.16, DB 8.0.32 MySQL).

bei domain1.de - iframe eingebunden (auch mit "sandbox="allow-same-origin"" funktionierte es nicht)

<iframe width="560" height="315" title="domain2 Einbinden" frameborder="0" allowfullscreen="" src="https://domain2.de/eine-seite" ></iframe>

bei domain2.de - CORS Einstellung in service.yml durchgeführt

# Configure Cross-Site HTTP requests (CORS).
  # Read https://developer.mozilla.org/en-US/docs/Web/HTTP/Access_control_CORS
  # for more information about the topic in general.
  # Note: By default the configuration is disabled.
  cors.config:
    enabled: true
    # Specify allowed headers, like 'x-allowed-header'.
    allowedHeaders: ['*']
    # Specify allowed request methods, specify ['*'] to allow all possible ones.
    allowedMethods: ['*']
    # Configure requests allowed from specific origins.
    allowedOrigins: ['https://domain1.de']
    # Sets the Access-Control-Expose-Headers header.
    exposedHeaders: []
    # Sets the Access-Control-Max-Age header.
    maxAge: false
    # Sets the Access-Control-Allow-Credentials header.
    supportsCredentials: true

Dass bei "exposedHeaders" scheinbar ein Array anstelle ein Boolean-Wert (true/false) stehen soll seit PHP 8.1, habe ich folgendem Eintrag entnommen: https://drupal.stackexchange.com/questions/312414/cors-policy-no-access-...

bei domain2.de - CORS Einstellung in service.yml - habe auch versucht die "allowedHeaders" und "allowedMethods" wie folgt zu definieren, brachte aber auch keinen Erfolg:

cors.config:
    enabled: true
    # Specify allowed headers, like 'x-allowed-header'.
    allowedHeaders: ['x-csrf-token','authorization','content-type','accept','origin','x-requested-with', 'access-control-allow-origin','x-allowed-header']   
    # Specify allowed request methods, specify ['*'] to allow all possible ones.
    allowedMethods: ['POST', 'GET', 'OPTIONS', 'PATCH', 'DELETE']
    # Configure requests allowed from specific origins.
    allowedOrigins: ['https://domain1.de']
    # Sets the Access-Control-Expose-Headers header.
    exposedHeaders: []
    # Sets the Access-Control-Max-Age header.
    maxAge: false
    # Sets the Access-Control-Allow-Credentials header.
    supportsCredentials: true

Fehlermeldung im Browser:

Zitat:

Die "X-Frame-Options"-Direktive "SAMEORIGIN" verbietet das Laden von "https://domain2.de/eine-seite" in einem Frame.

Was muss ich anders einstellen? Muss ich noch zusätzlich in der htaccess das explizit einstellen? Wenn ja, wie?

schon mal Danke für eure Hilfe.

Liebe Grüße,

pyretta

‹ Performance / Flush all caches für Benutzer freigeben CORS Einstellungen scheinen nicht zu greifen - Was muss ich ändern? ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Es gibt das Modul Security

Eingetragen von Sammelzwerg (377)
am 13.04.2023 - 21:10 Uhr

Es gibt das Modul Security Kit, damit kann man CORS Einstellungen leicht anpassen.

AnhangGröße
Seckit.png 48.58 KB
  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
  • Composer nach Umzug
  • [gelöst] Taxonomie Begriffe zeigt nicht alle Nodes an
  • Drupal 11 + Experience Builder (Canvas) + Layout Builder
  • Welche KI verwendet ihr?
  • Update Manger läst sich nicht Installieren
Weiter

Neue Kommentare

  • melde mich mal wieder, da ich
    vor 6 Tagen 18 Stunden
  • Hey danke
    vor 1 Woche 13 Stunden
  • Update: jetzt gibt's ein
    vor 1 Woche 1 Tag
  • Hallo, im Prinzip habe ich
    vor 1 Woche 5 Tagen
  • Da scheint die Terminologie
    vor 1 Woche 5 Tagen
  • Kannst doch auch alles direkt
    vor 2 Wochen 3 Tagen
  • In der entsprechenden View
    vor 2 Wochen 3 Tagen
  • Dazu müsstest Du vermutlich
    vor 2 Wochen 3 Tagen
  • gelöst
    vor 4 Wochen 6 Tagen
  • Ja natürlich. Dass ist etwas,
    vor 5 Wochen 13 Stunden

Statistik

Beiträge im Forum: 250233
Registrierte User: 20450

Neue User:

  • Mroppoofpaync
  • 4aficiona2
  • AppBuilder

» Alle User anzeigen

User nach Punkten sortiert:
wla9461
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 1 Benutzer und 11 Gäste online.

Benutzer online

  • wla

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association