CSP frame-ancestors bloccato — indica che la direttiva Content-Security-Policy vieta di incorporare la pagina nell’iframe richiesto.
Indice dei contenuti

Cosa controllare
- Leggi frame-ancestors nella risposta della pagina incorporata e controlla tutti gli antenati dell'iframe.
Come intervenire
- Consenti soltanto i siti che devono incorporare la pagina. La direttiva va nell'header HTTP, non in un tag meta.

Verifica del risultato
- Ripeti la stessa operazione nelle condizioni iniziali e confronta risposta e log. Non considerare risolto il problema soltanto perché il messaggio non compare più.
Guide Xlogic correlate
- Mixed Content bloccato dal browser
- Errore CORS: richiesta preflight restituisce 403
- Errore CORS: Access-Control-Allow-Origin mancante
Fonti tecniche
- https://developer.mozilla.org/en-US/docs/Web/HTTP/Reference/Headers/Content-Security-Policy/frame-ancestors
- https://datatracker.ietf.org/doc/html/rfc9110
- https://developer.mozilla.org/en-US/docs/Web/HTTP
Domande frequenti
Che cosa significa questo problema?
CSP frame-ancestors bloccato — indica che la direttiva Content-Security-Policy vieta di incorporare la pagina nell’iframe richiesto.
Da dove iniziare i controlli?
Leggi frame-ancestors nella risposta della pagina incorporata e controlla tutti gli antenati dell'iframe.
Come intervenire dopo la diagnosi?
Consenti soltanto i siti che devono incorporare la pagina. La direttiva va nell'header HTTP, non in un tag meta.