Passer au contenu principal
Par défaut, les sites de documentation Mintlify bloquent leur intégration dans des iframes sur d’autres domaines. Si vous chargez votre documentation dans une <iframe> au sein de votre propre produit, le navigateur refuse d’afficher la page et consigne une violation de la Content Security Policy frame-ancestors dans la console.

Pourquoi l’iframe est bloquée

Par défaut, les sites de documentation hébergés par Mintlify envoient un en-tête Content-Security-Policy avec cette directive frame-ancestors :
Cette directive autorise uniquement votre site de documentation lui-même et le Dashboard Mintlify à afficher vos pages dans un cadre. Les navigateurs bloquent toute autre origine, y compris le domaine de votre application. Pour consulter la politique par défaut complète, voir Configuration CSP.

Demander l’accès pour les origines de votre application

Vous ne pouvez pas modifier frame-ancestors dans docs.json. Pour demander l’autorisation des origines de votre application, contactez le support. Mintlify examine ces demandes au cas par cas.
  1. Listez toutes les origines qui doivent intégrer votre documentation. Incluez le schéma, par exemple https://app.example.com. Les sous-domaines génériques, comme https://*.example.com, sont pris en charge.
  2. Écrivez à support@mintlify.com en indiquant le sous-domaine de votre projet, votre domaine de documentation, la liste des origines et l’usage prévu de l’intégration.
  3. Si le support approuve la demande, rechargez la page dans votre application pour vérifier que l’iframe affiche votre documentation.
Incluez les origines de préproduction ou de développement local dans votre demande si vous devez tester l’intégration en dehors de la production. Si vous servez votre documentation via votre propre proxy inverse qui remplace l’en-tête Content-Security-Policy, définissez plutôt frame-ancestors dans la politique de votre proxy. Voir Configuration CSP.

Alternative : intégrer le widget de l’assistant

Si vous souhaitez que les utilisateurs obtiennent des réponses issues de votre documentation dans votre application sans charger le site complet, intégrez plutôt le widget de l’assistant. Le widget se charge depuis un script hébergé et ne dépend donc pas de la politique frame-ancestors de votre site de documentation. Vous gérez les origines autorisées à charger le widget dans votre Dashboard. Le widget nécessite une offre Pro ou Enterprise. Voir Intégrer le widget d’assistant IA.