3D安全和网银站点是否使用X-Frame-Options头?

10

我正在尝试将3D安全和网银页面嵌入IFrame中,我已经成功地在一些测试过的站点上实现了这一点。但是我怀疑所有银行页面是否都可以在IFrame中打开。

如果任何一家银行设置了x-frame-options为SAMEORIGIN或DENY会怎么样?

尝试搜索与此相关的技术规范,但未能找到任何内容。
是否有一个常见的准则或约定(在任何规范中),即认证银行应该/不应该使用此头文件?如何确定这对所有银行都适用?
任何澄清都将非常有帮助。

P.S.:我知道还有其他打开授权网关的方法。 但是,我仍然需要关于这种方法的明确说明。


希望能得到这个问题的明确答案。据我所知,3D安全依赖于IFrame,而我们不知道银行的URL,因此所有银行网站都需要/不要实现x-frame-options。 - GlennG
1个回答

0
通常情况下,您不会直接打开银行域的iframe。相反,您会从外部支付提供者域(adyen、braintree等)打开一个iframe,然后他们会再次打开另一个iframe,以便只需允许支付提供者的iframe与其进行通信。
有趣的是,这些iframes通常仍然具有同源策略。

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接