Enum XFrameOptionsMode

XFrameOptionsMode

একটি enum যা X-Frame-Options মোডগুলিকে প্রতিনিধিত্ব করে, যা ক্লায়েন্ট-সাইড HtmlService স্ক্রিপ্টের জন্য ব্যবহার করা যেতে পারে। এই মানগুলি HtmlService.XFrameOptionsMode থেকে অ্যাক্সেস করা যায় এবং HtmlOutput.setXFrameOptionsMode(mode) কল করে সেট করা যায়।

একটি enum কল করতে হলে, এর প্যারেন্ট ক্লাস, নাম এবং প্রপার্টি কল করতে হয়। উদাহরণস্বরূপ, HtmlService.XFrameOptionsMode.ALLOWALL ।

XFrameOptionsMode.ALLOWALL সেট করলে যেকোনো সাইট পৃষ্ঠাটিকে আইফ্রেম করতে পারে, তাই ডেভেলপারদের ক্লিকজ্যাকিং থেকে সুরক্ষার জন্য নিজস্ব ব্যবস্থা গ্রহণ করা উচিত।

যদি কোনো স্ক্রিপ্ট X-Frame-Options মোড সেট না করে, তাহলে অ্যাপস স্ক্রিপ্ট ডিফল্ট হিসেবে DEFAULT মোড ব্যবহার করে।

// Serve HTML with no X-Frame-Options header (in Apps Script server-side code).
const output = HtmlService.createHtmlOutput('<b>Hello, world!</b>');
output.setXFrameOptionsMode(HtmlService.XFrameOptionsMode.ALLOWALL);

বৈশিষ্ট্য

সম্পত্তি প্রকার বর্ণনা
ALLOWALL Enum কোনো X-Frame-Options হেডার সেট করা নেই। এর ফলে যেকোনো সাইট পেজটিকে আইফ্রেম করতে পারে, তাই ডেভেলপারের উচিত ক্লিকজ্যাকিং থেকে সুরক্ষার জন্য নিজস্ব ব্যবস্থা গ্রহণ করা।
DEFAULT Enum X-Frame-Options হেডারের জন্য ডিফল্ট মান নির্ধারণ করে, যা সাধারণ নিরাপত্তা অনুমানগুলিকে বজায় রাখে। যদি কোনো স্ক্রিপ্ট X-Frame-Options মোড সেট না করে, তাহলে অ্যাপস স্ক্রিপ্ট এই মোডটিকে ডিফল্ট হিসেবে ব্যবহার করে।