> ## Documentation Index
> Fetch the complete documentation index at: https://www.mintlify.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# 文档站点无法在 iframe 中加载

> 了解为什么你的 Mintlify 文档站点无法在其他域名的 iframe 中加载，以及如何申请允许你的应用来源。

默认情况下，Mintlify 文档站点会阻止被其他域名的 iframe 嵌入。如果你在自己产品中的 `<iframe>` 里加载文档，浏览器会拒绝显示该页面，并在控制台中记录一条 `frame-ancestors` 内容安全策略（Content Security Policy）违规。

<div id="why-the-iframe-is-blocked">
  ## 为什么 iframe 被阻止
</div>

默认情况下，Mintlify 托管的文档站点会发送带有以下 `frame-ancestors` 指令的 `Content-Security-Policy` 标头：

```text theme={null}
frame-ancestors 'self' https://dashboard.mintlify.com https://app.mintlify.com;
```

该指令只允许你的文档站点本身和 Mintlify 控制台嵌入你的页面。浏览器会阻止其他任何来源，包括你应用的域名。完整的默认策略请参阅 [CSP 配置](/docs/zh/deploy/csp-configuration)。

<div id="request-access-for-your-apps-origins">
  ## 为你的应用来源申请访问权限
</div>

你无法在 `docs.json` 中更改 `frame-ancestors`。如需申请允许你的应用来源，请联系支持团队。Mintlify 会逐一审核这些申请。

1. 列出所有需要嵌入你文档的来源。请包含协议，例如 `https://app.example.com`。支持通配符子域名，例如 `https://*.example.com`。
2. 发送邮件至 <a href="mailto:support@mintlify.com">[support@mintlify.com](mailto:support@mintlify.com)</a>，并提供你的项目子域名、文档域名、来源列表以及你计划如何使用嵌入。
3. 如果支持团队批准了申请，请在你的应用中重新加载页面，确认 iframe 能显示你的文档。

如果你需要在生产环境之外测试嵌入，请在申请中一并包含预发布环境或本地开发环境的来源。

如果你通过自己的反向代理提供文档，并且该代理会覆盖 `Content-Security-Policy` 标头，请改为在代理的策略中设置 `frame-ancestors`。请参阅 [CSP 配置](/docs/zh/deploy/csp-configuration)。

<div id="alternative-embed-the-assistant-widget">
  ## 替代方案：嵌入助手小组件
</div>

如果你希望用户在你的应用中直接从文档获取答案，而无需加载完整站点，请改为嵌入助手小组件。该小组件从托管脚本加载，因此不受文档站点 `frame-ancestors` 策略的影响。你可以在控制台中管理允许加载该小组件的来源。该小组件需要 Pro 或 Enterprise 套餐。请参阅[嵌入 AI 助手小组件](/docs/zh/assistant/widget)。


## Related topics

- [内容安全策略（CSP）配置](/docs/zh/deploy/csp-configuration.md)
- [Osano](/docs/zh/integrations/privacy/osano.md)
- [快速入门](/docs/zh/quickstart.md)


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.