Node-RED: Utiliser un nœud HTTP avec un iFrame
Cette documentation fait partie du guide Premiers pas. Consultez le guide complet ici : Comment débuter avec Node-RED.
Bienvenue dans la documentation Stackhero
Stackhero offre un environnement Node-RED cloud entièrement géré, conçu pour vous permettre de créer des workflows rapidement :
- Serveur MQTT intégré (Mosquitto) pour une intégration IoT sans friction.
- Accès complet à l'interface d'administration Node-RED pour gérer vos flows et paramètres.
- Node-RED Dashboard inclus pour la visualisation en temps réel.
- Serveur email SMTP dédié inclus, sans aucune limite d'envoi.
- Mises à jour en un clic pour garder votre instance à jour facilement.
- Noms de domaine personnalisés avec HTTPS automatique : par exemple, https://node-red.votre-entreprise.com.
- Performance élevée et sécurité renforcée grâce à une infrastructure privée et dédiée.
Vous pouvez avoir une instance Node-RED cloud hosting sécurisée et prête pour la production en environ 5 minutes. Stackhero prend en charge l'installation, les mises à jour et l'infrastructure, afin que vous puissiez vous concentrer sur la création de vos automatisations.
Lors de l'utilisation d'un iFrame pour demander du contenu via un nœud HTTP, l'en-tête par défaut X-Frame-Options: SAMEORIGIN pourrait empêcher l'affichage de la page. À partir de la version 1.2.2-0 de Node-RED, vous pouvez remplacer cet en-tête par défaut.
Pour ce faire, définissez l'en-tête X-Frame-Options sur null sur votre nœud de réponse HTTP. Par exemple :
msg.headers = { "X-Frame-Options": null };
Exemple d'un nœud définissant l'en-tête X-Frame-Options
Vous pouvez télécharger cet exemple de flow et l'importer dans votre instance Node-RED pour tester la fonctionnalité.
Notez que vous pouvez également restreindre les domaines autorisés en utilisant les en-têtes Content-Security-Policy: frame-ancestors <source> ou X-Frame-Options: ALLOW-FROM <source>.