包含<object>标签

时间:2018-10-30 01:33:58

标签: html cors url-redirection http-status-code-403 object-tag

我正在使用以下代码段将html页面包含在div标签中:-

<div width:100%; height:100%;">
    <object type="text/html" data="**URL to page**"
            style="width:100%; height:100%;">
    </object>
</div>

具有上述代码的页面的网址是X:https://abc.def.com,上面的数据标签中提到的网址是Y:“ https://pqr.xyz.com” 加载X页面时,其正文中包含Y作为内容。重定向在X和Y都被识别并允许的公司内部网络中很好地工作。

一旦我将应用程序部署到PROD并允许用户(公司域之外,即外部)的用户在空白网页上收到以下错误, “嵌入的内容已被阻止”

在进一步研究使用.har文件日志的问题时,我们发现,一旦页面X加载并重定向到Y,用户成功登录并成功到达Url X(响应200和cookie的sessionid设置)后,用户将获得: 403访问被拒绝,根据公司访问策略,不允许重定向到Y”,并且在请求URL Y时cookie为空白。

这里可能是什么问题,如何解决?请提出建议,因为它对我们有阻碍作用。非常感谢

0 个答案:

没有答案