我正在尝试使用 Optimizely(允许创建 A/B 测试等的工具的名称)测试我的网站。此工具尝试将我的页面加载到 iframe 中,但出现 JS 错误:blocked a frame with origin "...optimizely..." from accessing a frame with origin "...my site..." protocols domains and ports must match
.
我想以某种方式允许优化访问我的网站并运行 JS - 我该怎么办?
我读到我可以添加一个 http-header 以允许此类访问,但我找不到是否可以将其定义为允许特定站点(我不想造成安全漏洞)
我读了一些关于
window.postMessage
但我想我需要更改双方的代码 - 而且我将无法更改 Optimizely 代码