跳转到主要内容
默认情况下,Mintlify 文档站点会阻止被其他域名的 iframe 嵌入。如果你在自己产品中的 <iframe> 里加载文档,浏览器会拒绝显示该页面,并在控制台中记录一条 frame-ancestors 内容安全策略(Content Security Policy)违规。

为什么 iframe 被阻止

默认情况下,Mintlify 托管的文档站点会发送带有以下 frame-ancestors 指令的 Content-Security-Policy 标头:
该指令只允许你的文档站点本身和 Mintlify 控制台嵌入你的页面。浏览器会阻止其他任何来源,包括你应用的域名。完整的默认策略请参阅 CSP 配置。

为你的应用来源申请访问权限

你无法在 docs.json 中更改 frame-ancestors。如需申请允许你的应用来源,请联系支持团队。Mintlify 会逐一审核这些申请。
  1. 列出所有需要嵌入你文档的来源。请包含协议,例如 https://app.example.com。支持通配符子域名,例如 https://*.example.com。
  2. 发送邮件至 support@mintlify.com,并提供你的项目子域名、文档域名、来源列表以及你计划如何使用嵌入。
  3. 如果支持团队批准了申请,请在你的应用中重新加载页面,确认 iframe 能显示你的文档。
如果你需要在生产环境之外测试嵌入,请在申请中一并包含预发布环境或本地开发环境的来源。 如果你通过自己的反向代理提供文档,并且该代理会覆盖 Content-Security-Policy 标头,请改为在代理的策略中设置 frame-ancestors。请参阅 CSP 配置。

替代方案:嵌入助手小组件

如果你希望用户在你的应用中直接从文档获取答案,而无需加载完整站点,请改为嵌入助手小组件。该小组件从托管脚本加载,因此不受文档站点 frame-ancestors 策略的影响。你可以在控制台中管理允许加载该小组件的来源。该小组件需要 Pro 或 Enterprise 套餐。请参阅嵌入 AI 助手小组件。