כדי לקרוא ל-enum, קוראים למחלקת האב, לשם ולמאפיין שלו. לדוגמה,
HtmlService.XFrameOptionsMode.ALLOWALL.
ההגדרה XFrameOptionsMode.ALLOWALL מאפשרת לכל אתר להוסיף את הדף למסגרת iframe, ולכן המפתח צריך להטמיע הגנה משלו מפני הונאת קליקים.
אם סקריפט לא מגדיר מצב X-Frame-Options, Apps Script משתמש במצב DEFAULT כברירת מחדל.
// Serve HTML with no X-Frame-Options header (in Apps Script server-side code).constoutput=HtmlService.createHtmlOutput('<b>Hello, world!</b>');output.setXFrameOptionsMode(HtmlService.XFrameOptionsMode.ALLOWALL);
מאפיינים
נכס
סוג
תיאור
ALLOWALL
Enum
לא מוגדרת כותרת X-Frame-Options. כך כל אתר יכול להטמיע את הדף ב-iframe, ולכן המפתח צריך להטמיע הגנה משלו מפני הונאת קליקים.
DEFAULT
Enum
מגדיר את ערך ברירת המחדל של הכותרת X-Frame-Options, ששומרת על הנחות אבטחה רגילות. אם סקריפט לא מגדיר מצב X-Frame-Options, Apps Script משתמש במצב הזה כברירת מחדל.
[[["התוכן קל להבנה","easyToUnderstand","thumb-up"],["התוכן עזר לי לפתור בעיה","solvedMyProblem","thumb-up"],["סיבה אחרת","otherUp","thumb-up"]],[["חסרים לי מידע או פרטים","missingTheInformationINeed","thumb-down"],["התוכן מורכב מדי או עם יותר מדי שלבים","tooComplicatedTooManySteps","thumb-down"],["התוכן לא עדכני","outOfDate","thumb-down"],["בעיה בתרגום","translationIssue","thumb-down"],["בעיה בדוגמאות/בקוד","samplesCodeIssue","thumb-down"],["סיבה אחרת","otherDown","thumb-down"]],["עדכון אחרון: 2026-03-06 (שעון UTC)."],[],["`XFrameOptionsMode` is an enum for setting `X-Frame-Options` in client-side HtmlService scripts. Accessed via `HtmlService.XFrameOptionsMode`, it's set using `HtmlOutput.setXFrameOptionsMode(mode)`. `ALLOWALL` removes the `X-Frame-Options` header, enabling any site to iframe the page, necessitating developer-implemented clickjacking protection. `DEFAULT` is the default mode if no mode is specified. The example shows how to set the mode to `ALLOWALL`.\n"]]