Проверка OfficeJS Addin office-store не выполняется только в офисе онлайн

У меня есть манифест, который указывает на home.html, размещенный на каком-то веб-сервере. Он также имеет X-Frame-Options как SAMEORIGIN. Из соображений безопасности я не могу изменить эту конфигурацию. Я считаю, что из-за этой конфигурации SAMEORIGIN онлайн-надстройка Word не загружается. Он отлично работает в родной версии Word для Windows и MAC. Это надстройка панели задач. У меня нет требования поддерживать слово онлайн, но, похоже, я подтверждаю, что надстройка должна работать и в слове онлайн. Любое предложение, как я могу загрузить home.html в слове онлайн, когда для параметра X-FRAME-OPTIONS установлено значение SAMEORIGIN.

Ошибка загрузки в Word Online

Вот как я ссылаюсь на home.html в manifest.xml. Этот сервер всегда будет возвращать x-frame-options: sameorigin со всем заголовком ответа.

<Hosts>
    <Host Name="Document" />
</Hosts>
<DefaultSettings>
        <SourceLocation DefaultValue="https://<somedomain>.com//App/Home.html" />
</DefaultSettings>

person Rajesh Raushan    schedule 11.11.2018    source источник
comment
не могли бы вы указать указатель на свой манифест?   -  person Juan Balmori    schedule 13.11.2018


Ответы (1)


Кажется, что ваш браузер просто уважает заголовок X-Frame-Options: sameorigin и говорит, что я не собираюсь загружать ваш iframe панели задач, потому что он не из того же домена, что и офисное онлайн-приложение. Вы можете свести к минимуму риск для безопасности, сделав исключение для этого правила в веб-прокси (если вы его используете или устанавливаете и настраиваете) для запросов, поступающих из вашего офисного онлайн-домена.

person Dalibor Grudenic    schedule 23.11.2018
comment
Спасибо, Далибор. Возможно, в какой-то степени это сработает. Есть две проблемы с этим. Во-первых, после домашней страницы он также будет перенаправлен на другую страницу и домен. Практически невозможно добавить офисный онлайн-домен ко всем этим из соображений безопасности. Во-вторых, в соответствии с этим поток stackoverflow allow-from не предпочтительный способ настройки офисных онлайн-доменов. - person Rajesh Raushan; 03.12.2018