Enum XFrameOptionsMode

XFrameOptionsMode

यह एक इनम है. यह उन X-Frame-Options मोड को दिखाता है जिनका इस्तेमाल क्लाइंट-साइड HtmlService स्क्रिप्ट के लिए किया जा सकता है. इन वैल्यू को HtmlService.XFrameOptionsMode से ऐक्सेस किया जा सकता है. साथ ही, HtmlOutput.setXFrameOptionsMode(mode) को कॉल करके सेट किया जा सकता है.

किसी enum को कॉल करने के लिए, उसकी पेरेंट क्लास, नाम, और प्रॉपर्टी को कॉल करें. उदाहरण के लिए, HtmlService.XFrameOptionsMode.ALLOWALL.

XFrameOptionsMode.ALLOWALL को सेट करने पर, कोई भी साइट पेज को iframe कर सकती है. इसलिए, डेवलपर को क्लिकजैकिंग से सुरक्षा के लिए, खुद ही कोई तरीका अपनाना चाहिए.

अगर कोई स्क्रिप्ट X-Frame-Options मोड सेट नहीं करती है, तो Apps Script, DEFAULT मोड को डिफ़ॉल्ट मोड के तौर पर इस्तेमाल करता है.

// Serve HTML with no X-Frame-Options header (in Apps Script server-side code).
const output = HtmlService.createHtmlOutput('<b>Hello, world!</b>');
output.setXFrameOptionsMode(HtmlService.XFrameOptionsMode.ALLOWALL);

प्रॉपर्टी

प्रॉपर्टीटाइपब्यौरा
ALLOWALLEnumकोई X-Frame-Options हेडर सेट नहीं है. इससे कोई भी साइट, पेज को iframe कर सकती है. इसलिए, डेवलपर को क्लिकजैकिंग से सुरक्षा के लिए, खुद ही कोई तरीका लागू करना चाहिए.
DEFAULTEnumयह X-Frame-Options हेडर के लिए डिफ़ॉल्ट वैल्यू सेट करता है. इससे सुरक्षा से जुड़ी सामान्य मान्यताओं को बनाए रखा जाता है. अगर कोई स्क्रिप्ट X-Frame-Options मोड सेट नहीं करती है, तो Apps Script इस मोड को डिफ़ॉल्ट रूप से इस्तेमाल करती है.