asset path and iframe setting
This commit is contained in:
Vendored
+8
-7
@@ -1,4 +1,4 @@
|
||||
# Deployed under /citpl_website/ — Apache must proxy API to the Node server.
|
||||
# Deployed under /citpl_website/ - Apache must proxy API to the Node server.
|
||||
# Requires: mod_rewrite, mod_proxy, mod_proxy_http, mod_headers
|
||||
# Start Node on the host: npm run server (or pm2 start server/index.js)
|
||||
|
||||
@@ -11,17 +11,18 @@
|
||||
RewriteRule ^uploads/(.*)$ http://127.0.0.1:3001/uploads/$1 [P,L]
|
||||
</IfModule>
|
||||
|
||||
# Allow admin login preview iframe (same origin)
|
||||
# Allow embedding from this site and https://demo.cavinkare.in/
|
||||
# X-Frame-Options cannot allow a third origin - unset it and use CSP only.
|
||||
<IfModule mod_headers.c>
|
||||
Header always edit Content-Security-Policy "frame-ancestors 'none'" "frame-ancestors 'self'"
|
||||
Header always edit X-Frame-Options "DENY" "SAMEORIGIN"
|
||||
Header always unset X-Frame-Options
|
||||
Header unset X-Frame-Options
|
||||
Header always edit Content-Security-Policy "frame-ancestors 'none'" "frame-ancestors 'self' https://demo.cavinkare.in/"
|
||||
|
||||
<FilesMatch "^(preview\.html|index\.html)$">
|
||||
<FilesMatch "^(preview\.html|index\.html|admin\.html)$">
|
||||
Header unset X-Frame-Options
|
||||
Header always unset X-Frame-Options
|
||||
Header unset Content-Security-Policy
|
||||
Header always unset Content-Security-Policy
|
||||
Header always set X-Frame-Options "SAMEORIGIN"
|
||||
Header always set Content-Security-Policy "frame-ancestors 'self'"
|
||||
Header always set Content-Security-Policy "frame-ancestors 'self' https://demo.cavinkare.in/"
|
||||
</FilesMatch>
|
||||
</IfModule>
|
||||
|
||||
Reference in New Issue
Block a user