对嵌入的假名使用标识令牌

时间:2019-07-15 17:00:50

标签: authentication elasticsearch kibana

我想将kibana嵌入到网站登录区域的iframe中。 我在es 7.1.1上使用了弹性搜索安全性,并且为每个用户过滤了数据。 我的kibana位于弹性云上,iframe位于托管网站上,并且我无法更改XSS策略。 我如何登录而不必传递标题?

我试图发出服务请求来添加cookie,但是我被XSS策略阻止。 我也尝试了ajax调用,但是遇到了同样的问题。

<iframe id='kibana-iframe' src={kibanaUrl} width={width} height={height}></iframe>

Kibana应该显示在无登录页面的iframe中

0 个答案:

没有答案