Saltar al contenido principal
Los sitios de documentación de Mintlify bloquean de forma predeterminada su incrustación en iframes de otros dominios. Si cargas tu documentación en un <iframe> dentro de tu propio producto, el navegador se niega a mostrar la página y registra una infracción de Content Security Policy de frame-ancestors en la consola.

Por qué se bloquea el iframe

De forma predeterminada, los sitios de documentación alojados en Mintlify envían un encabezado Content-Security-Policy con esta directiva frame-ancestors:
Esta directiva solo permite que tu propio sitio de documentación y el dashboard de Mintlify enmarquen tus páginas. Los navegadores bloquean cualquier otro origen, incluido el dominio de tu aplicación. Para ver la política predeterminada completa, consulta Configuración de CSP.

Solicita acceso para los orígenes de tu aplicación

No puedes cambiar frame-ancestors en docs.json. Para solicitar que se permitan los orígenes de tu aplicación, contacta con soporte. Mintlify revisa estas solicitudes caso por caso.
  1. Enumera todos los orígenes que necesitan incrustar tu documentación. Incluye el esquema, como https://app.example.com. Se admiten subdominios comodín, como https://*.example.com.
  2. Escribe a support@mintlify.com con el subdominio de tu proyecto, tu dominio de documentación, la lista de orígenes y cómo planeas usar la incrustación.
  3. Si soporte aprueba la solicitud, recarga la página en tu aplicación para verificar que el iframe muestra tu documentación.
Incluye en tu solicitud los orígenes de staging o de desarrollo local si necesitas probar la incrustación fuera de producción. Si sirves tu documentación a través de tu propio proxy inverso que sobrescribe el encabezado Content-Security-Policy, configura frame-ancestors en la política de tu proxy. Consulta Configuración de CSP.

Alternativa: incrusta el widget del asistente

Si quieres que los usuarios obtengan respuestas de tu documentación dentro de tu aplicación sin cargar el sitio completo, incrusta el widget del asistente. El widget se carga desde un script alojado, por lo que no depende de la política frame-ancestors de tu sitio de documentación. Gestionas los orígenes que pueden cargar el widget en tu dashboard. El widget requiere un plan Pro o Enterprise. Consulta Integra el widget del asistente de IA.