<iframe> 里加载文档,浏览器会拒绝显示该页面,并在控制台中记录一条 frame-ancestors 内容安全策略(Content Security Policy)违规。
为什么 iframe 被阻止
frame-ancestors 指令的 Content-Security-Policy 标头:
为你的应用来源申请访问权限
docs.json 中更改 frame-ancestors。如需申请允许你的应用来源,请联系支持团队。Mintlify 会逐一审核这些申请。
- 列出所有需要嵌入你文档的来源。请包含协议,例如
https://app.example.com。支持通配符子域名,例如https://*.example.com。 - 发送邮件至 support@mintlify.com,并提供你的项目子域名、文档域名、来源列表以及你计划如何使用嵌入。
- 如果支持团队批准了申请,请在你的应用中重新加载页面,确认 iframe 能显示你的文档。
Content-Security-Policy 标头,请改为在代理的策略中设置 frame-ancestors。请参阅 CSP 配置。
替代方案:嵌入助手小组件
frame-ancestors 策略的影响。你可以在控制台中管理允许加载该小组件的来源。该小组件需要 Pro 或 Enterprise 套餐。请参阅嵌入 AI 助手小组件。