Puedes permitir que tu sitio se incruste como iframe dentro de otro sitio, por ejemplo para crear una página de plantilla a partir de tus sitios. Pero esto tiene un riesgo: alguien malintencionado podría aprovechar tu sitio y tu marca para engañar a los visitantes, llevarlos a hacer clic en el enlace equivocado o conseguir que envíen datos a fuentes externas. Por eso, activa esta opción solo si de verdad quieres que el sitio se cargue en un iframe.
Advertencia: De forma predeterminada, tu sitio no se puede cargar en un iframe dentro de otro sitio. Te recomendamos no cambiar esta configuración predeterminada salvo que sea imprescindible para tu sitio concreto. Los sitios creados antes del 5 de abril de 2020 sí pueden mostrarse en un iframe.
Activar la carga del sitio en un iframe
Para permitir que el sitio se cargue en un iframe:
- En el panel lateral, haz clic en Más y luego en Configuración.
- Haz clic en SSL de la web.
- Haz clic en la opción Permitir que el sitio se cargue en un iframe.
Configuración de seguridad
Estas son las opciones de seguridad que vienen configuradas para indicar a los navegadores que el sitio no debe cargarse dentro de un iframe:
x-frame-options: SAMEORIGINcontent-security-policy: frame-ancestors 'self'
La opción x-frame-options es la versión original; content-security-policy es más reciente y todavía no la admiten por completo todos los navegadores. Ambas le indican al navegador que el sitio no debe cargarse dentro de un iframe.
Estas opciones vienen activadas de serie para aplicar desde el principio las mejores prácticas de seguridad. Que los sitios no puedan cargarse en un iframe de forma predeterminada es un pequeño paso para evitar que se usen para clickjacking. En el clickjacking, un atacante carga el sitio dentro de un marco y se sirve del diseño del propio sitio para conseguir que los usuarios revelen datos personales que luego puede interceptar o recopilar.
Comentarios
0 comentarios
El artículo está cerrado para comentarios.