El dominio example1.com incrusta mi iframe.
El dominio example2.com incrusta un iframe servido desde example1.com .
Definiría X-Frame-Options: ALLOW FROM *.example1.com
así como Content-Security-Policy
con frame-ancestors
.
Pero entonces el navegador no permite mostrar el contenido del iframe, porque el dominio de la ventana es example2.com , que no es igual a example1.com .
¿Cómo puedo solicitar una lista blanca para el insertador ( example1.com ) y también para el integrador del insertador ( example2.com )?